এনপিএম প্যাকেজ নিরাপত্তা

npm প্যাকেজ নিরাপত্তা: আপনার AI এজেন্ট যখন ইনস্টলেশন চালায় তখন কী পরিবর্তন হয়

সুচিপত্র

অবশ্যই পঠনীয় পোস্ট

TL; ডিআর

এআই এজেন্টরা এখন চালায় npm install কোনো মানুষের সম্পৃক্ততা ছাড়া। পনেরো বছর ধরে, এনপিএম প্যাকেজ নিরাপত্তা ব্যবস্থা এই ধারণার উপর ভিত্তি করে ছিল যে, একজন ডেভেলপার একটু থেমে প্যাকেজের নামটি পড়বেন এবং তারপর সিদ্ধান্ত নেবেন। এজেন্টিক কোডিং অ্যাসিস্ট্যান্ট সেই প্রক্রিয়াটিকে একটিমাত্র স্বয়ংক্রিয় ধাপে রূপান্তরিত করেছে, যা অধিকাংশ নিরাপত্তা প্রোগ্রামের নির্ভর করা একমাত্র চেকপয়েন্টটিকেই সরিয়ে দেয়।

প্রতিরক্ষা ব্যবস্থার আগেই আক্রমণের ক্ষেত্রটি সক্রিয় হয়ে উঠল। ষোলটি এলএলএম জুড়ে করা গবেষণায় দেখা গেছে যে, প্রস্তাবিত প্যাকেজগুলোর প্রায় প্রতি পাঁচটির মধ্যে একটির কোনো অস্তিত্বই ছিল না — ২ লক্ষেরও বেশি স্বতন্ত্র ও অলীক নাম, যার মধ্যে অনেকগুলোই বারবার প্রম্পটে পুনরাবৃত্ত হচ্ছিল এবং তাই সেগুলো সংগ্রহ করা সম্ভব ছিল। একই সময়ে, একটি গুরুতর এমসিপি ব্রিজ দুর্বলতা (৪,৩৭,০০০-এর বেশি ডাউনলোড) কোনো এজেন্ট একটি অবিশ্বস্ত সার্ভারের সাথে সংযুক্ত হওয়ার মুহূর্তেই সম্পূর্ণ আরসিই (RCE) ঘটার সুযোগ করে দিচ্ছিল। এজেন্টটি একই ধাপে সিদ্ধান্ত নেয় এবং তা কার্যকর করে; এর মধ্যে কোনো বিরতি নেই।

কে ইনস্টলেশন শুরু করেছে তা নির্বিশেষে, শনাক্তকরণ এবং প্রয়োগ প্রতিবারই স্বয়ংক্রিয় হওয়া প্রয়োজন। মেত্তমেত্ত রেজিস্ট্রি পর্যবেক্ষণ করে — ক্রমাগত npm, PyPI, এবং Maven স্ক্যান করা, এবং পাবলিক সিগনেচার তৈরি হওয়ার আগেই আচরণ বিশ্লেষণের মাধ্যমে ক্ষতিকর প্যাকেজগুলোকে চিহ্নিত করা। Shield ইনস্টলেশন দেখছে — অনুরোধটি টার্মিনাল বা স্বায়ত্তশাসিত এজেন্ট থেকে আসুক না কেন, ডিস্কে কিছু পৌঁছানোর আগেই একক-সংখ্যার মিলিসেকেন্ডের মধ্যে OS স্তরে প্যাকেজ ম্যানেজার ট্র্যাফিক আটকানো এবং আপনার প্রতিষ্ঠানের নীতি প্রয়োগ করা।

এনপিএম প্যাকেজের নিরাপত্তা একটি বৃহত্তর পরিবর্তনেরই একটি অংশ: যে এজেন্টগুলো ইনস্টলেশন চালায়, সেগুলোও এমন এআই সম্পদ যা বেশিরভাগ সংস্থাই তালিকাভুক্ত করেনি। জাইজেনি এআই নিরাপত্তা এই চক্রটি সম্পূর্ণ করে — আবিষ্কার, স্কোর এবং সমাধান। MEW বিনামূল্যের ডেভেলপার টায়ারে অন্তর্ভুক্ত।

পনেরো বছর ধরে, এনপিএম প্যাকেজ নিরাপত্তা একটি বিষয়ই ধরে নিয়েছিল: প্যাকেজ ডেভেলপমেন্টের মাঝে একজন মানুষ বসে থাকত।cisএকটি ডিপেন্ডেন্সি যোগ করার মুহূর্ত এবং সেটি ডিস্কে যুক্ত হওয়ার সাথে সাথেই। কেউ প্যাকেজের নামটি টাইপ করত; কেউ এন্টার চাপত। সেই ধারণাটি নীরবে বিলীন হয়ে যাচ্ছে, ঠিক সেই মুহূর্তে যখন সফটওয়্যার সাপ্লাই চেইনের ইতিহাসে এনপিএম (npm) সবচেয়ে বেশি আক্রমণের শিকার হওয়া প্যাকেজ ইকোসিস্টেমে পরিণত হয়েছে: আট মাসে তিনটি বড় সাপ্লাই চেইন দুর্ঘটনা, একটি স্ব-প্রজননশীল ওয়ার্ম যা ডেভেলপারদেরকেই ডেলিভারি ব্যবস্থায় পরিণত করেছে, এবং রাষ্ট্র-সমর্থিত ম্যালওয়্যারে আক্রান্ত একটি প্যাকেজ যা সপ্তাহে ১০ কোটি বার ডাউনলোড করা হয়।

এআই-এর আবির্ভাবেরও আগে, এনপিএম-এর টার্গেট-সমৃদ্ধ ইতিহাস।

npm আগে থেকেই আক্রমণকারীদের পছন্দের ইকোসিস্টেম ছিল, এবং গত বারো মাস দেখিয়ে দিয়েছে কেন। সেপ্টেম্বর ২০২৫, শাই-হুলুদ এটিই প্রথম স্ব-প্রজননশীল ওয়ার্ম হয়ে ওঠে যা npm-এর মাধ্যমে ছড়িয়ে পড়ে এবং ডেভেলপারদেরকেই এর বিতরণ ব্যবস্থায় পরিণত করে। মার্চ ২০২৬, অ্যাক্সিওস, সপ্তাহে ১০ কোটিরও বেশি বার ডাউনলোড হওয়া একটি প্যাকেজ রাষ্ট্র-সমর্থিত ম্যালওয়্যারের কারণে হ্যাক হয়েছিল। এক মাস পরে, প্রায় একই রকম আরেকটি প্যাকেজ হ্যাক হয়। SAP প্যাকেজগুলির মাধ্যমে npm ইকোসিস্টেমে আবারও ওয়ার্ম প্যাটার্ন আঘাত হেনেছে। একই কৌশল, যা ব্যাপক আকারে পুনরাবৃত্তি করা হয়। আট মাসে তিনটি বড় ঘটনা, সবই একটি রেজিস্ট্রিতে নথিভুক্ত। এটাই হলো সাধারণ অবস্থা। এআই এজেন্টরা এরপর কী ঘটবে তা বদলে দেয়।

মাঠ পর্যায়ে আমরা এই বিষয়গুলো নিয়েও আলোচনা করব। জার্মান OWASP দিবস ২০২৬২৩-২৪ সেপ্টেম্বর, কার্লসরুহে। এ বিষয়ে আরও বিস্তারিত শেষে জানানো হবে!

যখন ইনস্টলটি কোনো মানুষ টাইপ করে না, তখন কী পরিবর্তন হয়?

এজেন্টিক কোডিং অ্যাসিস্ট্যান্টরা এখন আর শুধু কোড সাজেস্ট করে না। ক্রমশই, কোনো মানুষ প্যাকেজের নাম পড়ার আগেই, তারা কাজের মাঝেই সিদ্ধান্ত নেয় যে একটি ডিপেন্ডেন্সি প্রয়োজন, একটি প্যাকেজ বেছে নেয় এবং ইনস্টল প্রক্রিয়াটি চালিয়ে দেয়। তাদের এই কাজের পদ্ধতির দুটি বিষয় এমন যেকোনো টিমকে চিন্তিত করা উচিত, যারা এমন একটি বিশ্বের জন্য তৈরি এনপিএম প্যাকেজ নিরাপত্তা ব্যবস্থার ওপর নির্ভর করে যেখানে মানুষের হস্তক্ষেপ অপরিহার্য।

  • এজেন্টরা বিভ্রম অনুভব করে প্যাকেজের নামগুলো, এবং আক্রমণকারীরা তা জানে। বৃহৎ পরিসরের অ্যাকাডেমিক গবেষণায় ষোলটি এলএলএম (LLM) জুড়ে বিশ লক্ষেরও বেশি কোড স্যাম্পল তৈরি করা হয় এবং এতে দেখা যায় যে, সুপারিশকৃত প্যাকেজগুলোর প্রায় প্রতি পাঁচটির মধ্যে একটির কোনো অস্তিত্বই ছিল না, যা দুই লক্ষেরও বেশি স্বতন্ত্র কাল্পনিক নামের সমান। আরও খারাপ বিষয় হলো, গবেষকরা বারবার প্রম্পট করার পরেও একই কাল্পনিক নামগুলোর পুনরাবৃত্তি দেখতে পান, যার অর্থ হলো এগুলো সংগ্রহ করা সম্ভব: একজন আক্রমণকারী অন্য কারও আগে একটি এআই মডেলের সুপারিশ করার পরিসংখ্যানগতভাবে সম্ভাব্য নামটি রেজিস্টার করে নিতে পারে এবং অপেক্ষা করতে পারে।
  • ইনস্টলেশনটি নিজেই হয়ে উঠেছে আক্রমণের একটি মাধ্যম। বহুল ব্যবহৃত একটি এমসিপি (MCP) ব্রিজে থাকা একটি গুরুতর দুর্বলতা, যা ৪,৩৭,০০০ বারেরও বেশি ডাউনলোড করা হয়েছে, কোনো ক্লায়েন্ট একটি অবিশ্বস্ত এমসিপি সার্ভারের সাথে সংযোগ স্থাপন করার মুহূর্তেই সম্পূর্ণ রিমোট কোড এক্সিকিউশনের সুযোগ করে দিত; এই ধরনের সংযোগ একটি স্বয়ংক্রিয় এজেন্ট নিজেই স্থাপন করতে পারে। প্রচলিত এনপিএম (npm) প্যাকেজ নিরাপত্তা যাচাইয়ের যে ধাপটি রয়েছে—যেমন কোনো ব্যক্তি কী চালাতে চলেছে তা দেখার জন্য একটু থামে—সেই কর্মপ্রবাহে তার কোনো অস্তিত্ব নেই। এজেন্ট একই ধাপে সিদ্ধান্ত নেয় এবং তা কার্যকর করে।

এনপিএম প্যাকেজ সুরক্ষার দুটি স্তর, যা মানুষের নজরে পড়ার ওপর নির্ভর করে না।

এইখানেই এনপিএম প্যাকেজ নিরাপত্তাকে “একজন ডেভেলপার সাবধানে পড়েন” থেকে “প্ল্যাটফর্ম প্রতিবার স্বয়ংক্রিয়ভাবে সিদ্ধান্ত নেয়”-এর দিকে যেতে হবে। জাইজেনি এআই সিকিউরিটি দুটি স্বতন্ত্র স্তরের মাধ্যমে এই বিষয়টি নিশ্চিত করে।

  • MEW (ম্যালওয়্যারের আগাম সতর্কতা) রেজিস্ট্রি নিজেই পর্যবেক্ষণ করে। এটি npm, PyPI, এবং Maven জুড়ে নতুন প্রকাশিত প্যাকেজগুলি ক্রমাগত স্ক্যান করে এবং সিগনেচার মেলানোর মাধ্যমে নয়, বরং আচরণ বিশ্লেষণের মাধ্যমে ক্ষতিকারক প্যাকেজগুলিকে চিহ্নিত করে। এর মানে হলো, কোনো ম্যালওয়্যারের জন্য পাবলিক সিগনেচার তৈরি হওয়ার আগেই এটি সেটিকে ধরে ফেলে। চিহ্নিত প্যাকেজগুলি নিয়ে গবেষণা করা হয়, সেগুলির সত্যতা যাচাই করা হয় এবং পরবর্তী বিতরণ বন্ধ করতে সাহায্য করার জন্য পাবলিক রেজিস্ট্রিতে রিপোর্ট করা হয়। এটি একজন ডেভেলপারের হাতে যোগ করা প্যাকেজ এবং একটি এজেন্টের নিজের থেকে নির্বাচিত প্যাকেজ, উভয়ের ক্ষেত্রেই সমানভাবে প্রযোজ্য, কারণ কে ইনস্টল শুরু করেছে তা MEW-এর কাছে গুরুত্বপূর্ণ নয়, বরং প্যাকেজটি কী কাজ করে সেটাই তার কাছে মুখ্য। এটি Xygeni-এর বিনামূল্যের ডেভেলপার টায়ারেরও একটি অংশ।
  • Shield ইনস্টল হওয়ার ঠিক মুহূর্তেই নীতিটি কার্যকর করে। এটি অপারেটিং সিস্টেম স্তরে, স্বচ্ছভাবে, প্যাকেজ ম্যানেজারের কোনো পুনর্গঠনের প্রয়োজন ছাড়াই npm, PyPI, এবং Maven ট্র্যাফিককে বাধা দেয়। প্যাকেজটি ডিস্কে পৌঁছানোর আগে এবং কোনো ইনস্টল স্ক্রিপ্ট কার্যকর হওয়ার আগে, প্রতিটি ইনস্টল আপনার প্রতিষ্ঠানের নীতির সাথে মিলিয়ে পরীক্ষা করা হয়। এবং কারণ Shield প্রতিটি বৈশিষ্ট্যেরcisঅনুরোধকারী সুনির্দিষ্ট প্রসেস, পিআইডি, এক্সিকিউটেবল এবং কমান্ড লাইন নির্বিশেষে, সেই অনুরোধটি কোনো ডেভেলপারের টার্মিনাল থেকে এসেছে নাকি ব্যাকগ্রাউন্ডে স্বয়ংক্রিয়ভাবে চলমান কোনো এজেন্ট থেকে এসেছে, তাতে কোনো পার্থক্য হয় না; পলিসিটি প্রতিবার একইভাবে প্রযোজ্য হয়।cisআয়নগুলো ক্যাশ থেকে কয়েক মিলিসেকেন্ডের মধ্যেই সমাধান হয়ে যায়, তাই এটি মানুষ বা এজেন্ট, কাউকেই ধীর করে না।

একসাথে, এটি রেজিস্ট্রি-স্তরের সনাক্তকরণ এবং ইনস্টল-সময়ের প্রয়োগ নিশ্চিত করে, যা সেই দুটি মুহূর্তকে অন্তর্ভুক্ত করে যখন npm প্যাকেজের ঝুঁকি প্রকৃতপক্ষে বাস্তবায়িত হয়।

এটি এআই নিরাপত্তা বিষয়ক আলোচনা, এর কোনো পার্শ্ব আলোচনা নয়।

এনপিএম প্যাকেজের নিরাপত্তা হলো একটি বৃহত্তর পরিবর্তনের একটি দৃশ্যমান অংশ: এআই এখন আক্রমণের আওতাভুক্ত একটি বিষয়।শুধু ডেভেলপারদের ব্যবহার করার একটি টুল নয়। যে মডেল, এজেন্ট এবং এমসিপি সার্ভারগুলো একটি npm install চালানোর সিদ্ধান্ত নেয়, সেগুলো আপনার প্রতিষ্ঠানের পরিচালিত এআই অ্যাসেট এবং বেশিরভাগ ক্ষেত্রেই সেগুলোর সম্পূর্ণ তালিকা তৈরি করা হয় না। জাইজেনি এআই নিরাপত্তা সেই সম্পদগুলি শনাক্ত করে, LLM আবেদনের জন্য OWASP শীর্ষ ১০-এর সাথে তুলনা করে সেগুলির ঝুঁকির মূল্যায়ন করে, এবং এর মাধ্যমে দেবাই, এটি শিপ করার আগে IDE-র ভিতরে AI-দ্বারা তৈরি বা মানুষের লেখা দুর্বল কোড ঠিক করে। আমরা সেই আবিষ্কার-শনাক্তকরণ-সমাধান কাঠামো এবং কেন শুধু আবিষ্কারই যথেষ্ট নয়, সে সম্পর্কে একটি সহযোগী পোস্টে আরও লিখেছি। এআই নিরাপত্তা ভঙ্গি ব্যবস্থাপনা.

জার্মান OWASP দিবস ২০২৬-এ জাইজেনি

আমরা ঠিক এই আলোচনাটিই কার্লসরুহে নিয়ে আসছি। জাইজেনি এখানে একজন পৃষ্ঠপোষক। জার্মান OWASP দিবস ২০২৬, চলমান সেপ্টেম্বর 23-24 আইএইচকে হাউস ডের ভির্টশাফট-এ, জার্মানি এবং এই অঞ্চলের প্রায় ২০০ জন অ্যাপ্লিকেশন নিরাপত্তা পেশাদারের সাথে।

আমরা এজেন্টিক বিশ্বে এনপিএম প্যাকেজের নিরাপত্তা নিয়ে আলোচনা করব: MEW এবং Shield আসলে ধরুন, বর্তমান এমসিপি এবং স্লপস্কোয়াটিং হুমকির ডেটা দেখতে এইরকমএবং কিভাবে এআই-উত্পাদিত code security ইতিমধ্যে চলমান একটি প্রোগ্রামের সাথে খাপ খায়। SAST, SCAএবং গোপনীয় বিষয়গুলো তা থেকে বিচ্ছিন্ন না থেকে বরং পর্যবেক্ষণ করা।

একই সপ্তাহে, আমরাও আছি পোর্তোতে OWASP AppSec দিন পর্তুগাল 2026যেখানে আমরা গোল্ড স্পনসর হিসেবে এআই সিকিউরিটি পসচার ম্যানেজমেন্ট নিয়ে আরও বিস্তৃতভাবে আলোচনা করছি। আপনার ক্যালেন্ডারে যে ইভেন্টটিই সুবিধাজনক হোক না কেন, আমরা কথা বলতে পারলে আনন্দিত হব!

MEW (Xygeni-এর ম্যালওয়্যারের আগাম সতর্কতা) এটি বিনামূল্যের ডেভেলপার টায়ারে পাওয়া যায়, কোনো ক্রেডিট কার্ডের প্রয়োজন নেই। এটি npm, PyPI, এবং Maven-কে কভার করে, পাবলিক সিগনেচার তৈরি হওয়ার আগেই আচরণ বিশ্লেষণের মাধ্যমে ক্ষতিকারক প্যাকেজগুলোকে চিহ্নিত করে, এবং ইনস্টলেশনটি কোনো ডেভেলপার বা এজেন্ট শুরু করেছে কি না, তা নির্বিশেষে প্রতিটি ইনস্টলেশনের ক্ষেত্রেই এটি প্রযোজ্য।

FAQ

  • এআই এজেন্টের কারণে এনপিএম প্যাকেজের নিরাপত্তা কেন পরিবর্তন করা প্রয়োজন?

বেশিরভাগ এনপিএম প্যাকেজ নিরাপত্তা পদ্ধতি ধরে নেয় যে, কোনো প্যাকেজ ইনস্টল করার আগে একজন মানুষ সেটির নাম পর্যালোচনা করে। এজেন্টিক কোডিং অ্যাসিস্ট্যান্টগুলো মাঝখানে কোনো মানুষের পর্যালোচনা ছাড়াই একই ধাপে একটি ডিপেন্ডেন্সি বেছে নিয়ে ইনস্টল করতে পারে, যা সেই পদ্ধতির নির্ভরশীল চেকপয়েন্টটিকে সরিয়ে দেয়। কে বা কী ইনস্টল শুরু করেছে তা নির্বিশেষে, রেজিস্ট্রি এবং ইনস্টলের সময়েই শনাক্তকরণ এবং প্রয়োগ স্বয়ংক্রিয়ভাবে হওয়া প্রয়োজন।

 

  • MEW এবং এর মধ্যে পার্থক্য কী? Shield?

MEW রেজিস্ট্রি পর্যবেক্ষণ করে: এটি নতুন প্রকাশিত npm, PyPI, এবং Maven প্যাকেজগুলো স্ক্যান করে এবং পাবলিক সিগনেচার তৈরি হওয়ার আগেই ক্ষতিকর কার্যকলাপ চিহ্নিত করে। Shield ইনস্টলেশন পর্যবেক্ষণ করে: কোনো প্যাকেজ ইনস্টলের অনুরোধ পাওয়ার মুহূর্তেই এটি অপারেটিং সিস্টেম স্তরে আপনার প্রতিষ্ঠানের নীতি প্রয়োগ করে এবং নীতি লঙ্ঘন করলে ডিস্কে পৌঁছানোর আগেই তা ব্লক করে দেয়। একটি হলো প্রকাশের সময় শনাক্তকরণ; অন্যটি হলো ইনস্টলের সময় প্রয়োগ।

 

  • এটা কি প্রতিস্থাপন করে SCA স্ক্যানিং?

না। জাইজেনির এআই ট্রায়েজ, ব্যাখ্যা এবং প্রতিকার ব্যবস্থা জাইজেনির নিজস্ব স্ক্যানার থেকে প্রাপ্ত ফলাফল এবং তৃতীয় পক্ষ থেকে গৃহীত ফলাফলের ক্ষেত্রে প্রযোজ্য। SCA এবং অ্যাপসেক টুলস আগে থেকেই বিদ্যমান থাকায়, বিদ্যমান টুলিং পরিবর্তন না করেই এনপিএম প্যাকেজের ঝুঁকি মোকাবেলা করা যায়।

 

  • এই বিষয়ে আমি জাইজেনির সাথে কোথায় কথা বলতে পারি?

জাইজেনি ২৩-২৪ সেপ্টেম্বর কার্লসরুহে অনুষ্ঠিত জার্মান OWASP ডে ২০২৬-এ npm প্যাকেজ নিরাপত্তা এবং এআই নিরাপত্তা নিয়ে আলোচনা করছে। এছাড়াও, একই সপ্তাহে পোর্তোতে অনুষ্ঠিত OWASP AppSec ডে পর্তুগাল ২০২৬-এ আমরা একজন গোল্ড স্পনসর।

sca-tools-software-composition-analysis-tools
আপনার সফটওয়্যারের ঝুঁকিগুলোকে অগ্রাধিকার দিন, প্রতিকার করুন এবং সুরক্ষিত করুন।
আপনার বিনামূল্যে অ্যাকাউন্টটি নিন।
কোন ক্রেডিট কার্ড প্রয়োজন নেই

আপনার সফটওয়্যার উন্নয়ন ও বিতরণ সুরক্ষিত করুন

Xygeni প্রোডাক্ট স্যুটের সাথে