সাইবার নিরাপত্তা প্রতিষ্ঠান সফোস সম্প্রতি এক্সপ্লয়েট পাথ ভেরিফিকেশন (ইপিভি) নামে একটি নতুন সুবিধা ঘোষণা করেছে, যা ভবিষ্যতে সফোস ম্যানেজড রিস্ক পরিষেবার সাথে যুক্ত করা হবে। কোনো নির্দিষ্ট দুর্বলতা থেকে কী ধরনের হামলার ঝুঁকি তৈরি হতে পারে, তা সহজেই এর মাধ্যমে জানা যাবে। ওপেনএআই এর জিপিটি সাইবার মডেল ব্যবহার করে ডেব্রেক ডিফেন্স নেটওয়ার্ক-এর মাধ্যমে এই সুবিধাটি তৈরি করা হবে। এটি সাইবার নিরাপত্তা কর্মীদের নির্ভরযোগ্য তথ্য দেবে এবং এর ভিত্তিতে গুরুত্বপূর্ণ ঝুঁকিগুলো আগে চিহ্নিত করে সমাধান করা যাবে।
নিরাপত্তা বিশেষজ্ঞরা প্রতিদিন হাজার হাজার সমস্যা খুঁজে পায়। কিন্তু সব সমস্যা সমান ঝুঁকিপূর্ণ নয়। শুধু গুরুত্বের মাত্রা (severity score) দেখে বোঝা যায় না কোন দুর্বলতা সত্যিই হ্যাকারদের কাজে লাগতে পারে। অন্যদিকে, কয়েকটি ছোট সমস্যা একসঙ্গে বড় হামলারও সুযোগ তৈরি করতে পারে। তাই শুধু স্কোর দেখে নয়, বাস্তবে কোন দুর্বলতার কারণে হামলাকারী সিস্টেমে ঢুকতে পারে, সেটি জানতে হবে। এই চ্যালেঞ্জ মোকাবিলায় সফোস ইপিভি পরিষেবা তৈরি করছে।
এই পরিষেবাটি সিস্টেমের আপডেট, নিরাপত্তা ব্যবস্থা, নেটওয়ার্কে প্রবেশের সুযোগ, ব্যবহারকারীর অনুমতি এবং পরিচিত সাইবার হামলার তথ্য দেখে ঝুঁকি নির্ধারণ করবে। সিস্টেমের কোনো দুর্বলতা আক্রমণের জন্য ব্যবহার করা সম্ভব কি না, নিরাপত্তা ব্যবস্থা সেটি ঠেকাতে পারছে কি না, আক্রমণকারীর পক্ষে সেখানে পৌঁছানো সম্ভব কি না অথবা সিদ্ধান্ত নেওয়ার মতো যথেষ্ট তথ্য আছে কি না, সেটি এই পরিষেবা থেকে জানা যাবে।
ইপিভি এমন পথ খুঁজে বের করবে, যেগুলো ব্যবহার করে হামলাকারী সিস্টেমে ঢুকতে পারে। এটি দেখবে, নিরাপত্তা ব্যবস্থা পুরো হামলা মোকাবিলা করতে পারে কি না। পাশাপাশি, সমস্যা কীভাবে সমাধান করতে হবে, তার নির্দেশনাও দেবে। এছাড়া, ইপিভি থেকে পাওয়া ফলাফল পরামর্শ হিসেবে দেওয়া হবে। প্রতিটি ফলাফল এআই তৈরি করেছে বলে উল্লেখ থাকবে এবং কোন তথ্যের ভিত্তিতে সিদ্ধান্ত নেওয়া হয়েছে, সেটিও দেখা যাবে।
