২০২৩ সালে, বার লানিয়াডো নামের একজন নিরাপত্তা গবেষক গোপনে একটি পরীক্ষা চালান। তিনি লক্ষ্য করেন যে এআই কোডিং অ্যাসিস্ট্যান্টগুলো ক্রমাগত একটি পাইথন প্যাকেজের সুপারিশ করছিল, যার নাম হাগিংফেস-ক্লিএমন একটি প্যাকেজ যা আসলে ছিলই না। তাই সে সেটি তৈরি করল: একটি খালি প্লেসহোল্ডার, যা মডেলদের তৈরি করা হুবহু একই নামে আপলোড করা হলো। সে এতে কোনো কার্যকারিতা বা পেলোড যোগ করেনি। সে শুধু অপেক্ষা করতে লাগল।
তিন মাসের মধ্যেই প্যাকেজটি ৩০,০০০ বারেরও বেশি ডাউনলোড হয়েছিল। সেই অলীক ইনস্টল কমান্ডটি এমনকি একটি বড় প্রযুক্তি কোম্পানির পাবলিক রিপোজিটরির README-তেও জায়গা করে নিয়েছিল। ল্যানিয়াডোর প্যাকেজটি ক্ষতিকর ছিল না। কিন্তু এই পরীক্ষাটি একটি অস্বস্তিকর বিষয় প্রমাণ করেছিল: একজন আক্রমণকারী আগে থেকেই অনুমান করতে পারে যে একটি এআই কী উদ্ভাবন করবে, সেটিকে প্রথমে রেজিস্টার করে নিতে পারে এবং ডেভেলপারদের দিয়ে নিজেরাই তা ইনস্টল করিয়ে নিতে পারে। এই কৌশলটির এখন একটি নাম আছে, স্লপস্কোয়াটিংএবং এটি সফটওয়্যার সরবরাহ শৃঙ্খলের অন্যতম দ্রুত বর্ধনশীল হুমকি।
স্লপস্কোয়াটিং বলতে কী বোঝায়?
স্লপস্কোয়াটিং হল একটি সরবরাহ শৃঙ্খল আক্রমণ যেখানে একজন আক্রমণকারী এমন একটি নামে একটি ক্ষতিকারক সফটওয়্যার প্যাকেজ নিবন্ধন করে, যা এআই কোডিং সহকারীরা প্রত্যাশিতভাবেই বিভ্রমের সৃষ্টি করে। যখন কোনো ডেভেলপার কোনো এআই টুলের কাছে সাহায্য চায় এবং টুলটি বিশ্বাসযোগ্য মনে হলেও অস্তিত্বহীন কোনো ডিপেন্ডেন্সি ইনস্টল করার পরামর্শ দেয়, তখন আক্রমণকারী ইতিমধ্যেই পাবলিক রেজিস্ট্রি থেকে সেই নামটি নিজের দখলে নিয়ে নেয়। ফলে, এই “সহায়ক” পরামর্শটি কিছুই ইনস্টল না হওয়ার পরিবর্তে ম্যালওয়্যার ইনস্টল করে দেয়।
পরিভাষাটি ছিল ২০২৫ সালের এপ্রিলে সেথ লারসন দ্বারা উদ্ভাবিতপাইথন সফটওয়্যার ফাউন্ডেশনের সিকিউরিটি ডেভেলপার-ইন-রেসিডেন্স। এটি একটি শ্লেষ। টাইপোস্ক্যাটিং, পুরোনো সেই আক্রমণ যেখানে অপরাধীরা জনপ্রিয় প্যাকেজগুলোর নামের বানান ভুল করে (অনুরোধ পরিবর্তে অনুরোধপার্থক্যটা হলো ভুলের উৎসে: টাইপোস্কোয়াটিং মানুষের টাইপিংয়ের ভুলকে কাজে লাগায়, অন্যদিকে স্লপস্কোয়াটিং এআই-এর ‘স্লপ’ বা ত্রুটিপূর্ণ আউটপুটকে কাজে লাগায়, যা হলো বড় বড় ল্যাঙ্গুয়েজ মডেলের তৈরি করা আত্মবিশ্বাসী, সাবলীল ও ভুল ফলাফল।
কেন স্লপস্কোয়াটিং আসলে কাজ করে
আপনি হয়তো ধরে নিতে পারেন যে এআই-এর বিভ্রমগুলো হলো এলোমেলো কোলাহল: প্রতিবার একটি ভিন্ন ভুয়া নাম, যাকে অস্ত্র হিসেবে ব্যবহার করা অসম্ভব। গবেষণা বলছে ভিন্ন কথা, আর এটাই মূল বিষয়।
পিয়ার-রিভিউড একটি গবেষণায় উপস্থাপিত USENIX নিরাপত্তা 2025 (Spracklen et al.) ৫৭৬,০০০ জেনারেটেড কোড স্যাম্পলের উপর ১৬টি বৃহৎ ল্যাঙ্গুয়েজ মডেল পরীক্ষা করা হয়েছে। এতে দেখা গেছে যে, প্রস্তাবিত প্যাকেজগুলোর ১৯.৭% এর কোনো অস্তিত্বই ছিল না: মোট ২০৫,৪৭৪টি অনন্য কাল্পনিক নাম। গুরুত্বপূর্ণভাবে, সেই কাল্পনিক নামগুলো ছিল... পুনরাবৃত্তিযোগ্যবারবার অনুরোধ জানানোর পরেও ৪৩% ভুয়া নাম পুনরায় দেখা গেছে, এবং একই কোয়েরি দশবার চালানোর পরেও ৫৮% ভুয়া নাম পুনরাবৃত্ত হয়েছে। ওপেন-সোর্স মডেলগুলো ২১.৭% ক্ষেত্রে প্যাকেজ শনাক্ত করতে ব্যর্থ হয়েছে; এমনকি GPT-4-এর মতো বাণিজ্যিক মডেলগুলোও ৫.২% ক্ষেত্রে এমনটি করেছে: অর্থাৎ প্রতি বিশটির মধ্যে একটি।
পুনরাবৃত্তিযোগ্যতাই একটি অদ্ভুত বৈশিষ্ট্যকে আক্রমণে পরিণত করে। একজন আক্রমণকারীকে অনুমান করতে হয় না। তারা জনপ্রিয় প্রম্পটগুলো চালাতে পারে, মডেলগুলো কোন অস্তিত্বহীন প্যাকেজগুলোর পরামর্শ দিচ্ছে তা রেকর্ড করতে পারে এবং সেই নামগুলোকে ম্যালওয়্যার হিসেবে নিবন্ধন করতে পারে। এআই তাদের হয়ে টার্গেটিংয়ের কাজটি করে দেয়।
কীভাবে একটি স্লপস্কোয়াটিং আক্রমণ সংঘটিত হয়
আক্রমণের শৃঙ্খলটি সংক্ষিপ্ত, আর এটাই এর বিপজ্জনক হওয়ার অন্যতম কারণ:
- পর্যবেক্ষণ করুন। আক্রমণকারী এআই কোডিং অ্যাসিস্ট্যান্টদের সাধারণ ডেভেলপমেন্টের কাজ করতে নির্দেশ দেয় এবং সেই টুলগুলো দ্বারা উদ্ভাবিত প্যাকেজ নামগুলো লগ করে রাখে, যেগুলো রেজিস্ট্রি-তে বিদ্যমান নেই।
- নিবন্ধন. তারা ওইসব মনগড়া নামের কোনো একটির আড়ালে একটি ক্ষতিকারক প্যাকেজ প্রকাশ করে, যেটিতে একটি পরিচ্ছন্ন README, বিশ্বাসযোগ্য মেটাডেটা এবং একটি ইনস্টল স্ক্রিপ্টের মধ্যে লুকানো পেলোড থাকে।
- অপেক্ষা করুন। একজন ডেভেলপার (বা একটি স্বায়ত্তশাসিত কোডিং এজেন্ট) একটি এআই টুলকে একই ধরনের প্রশ্ন জিজ্ঞাসা করে, সেই একই অলীক সুপারিশ পায় এবং প্রোগ্রামটি চালায়। ইনস্টল.
- কার্যকর করুন। প্যাকেজটির ইনস্টল হুক সক্রিয় হয়ে গোপনীয় তথ্য পাচার করে, একটি রিভার্স শেল খুলে ফেলে, বা একটি ব্যাকডোর স্থাপন করে, এবং এই নিরাপত্তা লঙ্ঘন পরবর্তী ধাপে বিল্ড ও প্রোডাকশন পর্যন্ত ছড়িয়ে পড়ে।
স্বয়ংক্রিয় কোডিং এজেন্টগুলো ধাপ ৩-কে অনেক বেশি সম্ভব করে তোলে। যে এজেন্ট মানুষের পর্যালোচনা ছাড়াই ডিপেন্ডেন্সি ইনস্টল করে, তা সেই একটি চেকপয়েন্টকে সরিয়ে দেয় যেখানে একজন ডেভেলপার হয়তো থেমে ভাবতে পারতেন, “আমি তো এই প্যাকেজটির নাম কখনো শুনিনি।”
আসলে এটা কতটা খারাপ?
অবস্থার উন্নতি না হয়ে বরং অবনতি হচ্ছে। ইউএসএনআইএক্স-এর সমীক্ষায় ১৬টি মডেল পরীক্ষা করে দেখা গেছে যে, প্রস্তাবিত প্যাকেজগুলোর প্রায় প্রতি পাঁচটির মধ্যে একটির কোনো অস্তিত্বই ছিল না। সুতরাং, এই সমস্যাটি শুধু পুরোনো বা দুর্বল টুলগুলোর মধ্যেই সীমাবদ্ধ নয়। আর শুধুমাত্র ট্রেনিং ডেটার ওপর ভিত্তি করে কাজ করা কোনো কোডিং অ্যাসিস্ট্যান্টের পক্ষে এটা জানার কোনো উপায় নেই যে, তার প্রস্তাবিত প্যাকেজটি নিরাপদ, ভ্রান্ত ধারণা, নাকি ইতোমধ্যেই ম্যালওয়্যার হিসেবে চিহ্নিত: কারণ রেজিস্ট্রি সম্পর্কে তার কোনো রিয়েল-টাইম ধারণা নেই। এটা কোনো ল্যাবের অদ্ভুত বিষয় নয়। ডেভেলপাররা এখন দিনে কয়েক ডজন বার ঠিক এই আচরণের উপরেই নির্ভর করেন।
সাপ্লাই চেইনের পরিচ্ছন্নতার ব্যাপক পতনের সাথে সাথে স্লপস্কোয়াটিংও বৃদ্ধি পাচ্ছে। জাইজেনির '২০২৬ সালের জন্য নতুন অ্যাপসেক আক্রমণের প্রবণতা' শীর্ষক প্রতিবেদনে যেমনটা নথিভুক্ত করা হয়েছে, ২০২৫ সাল নাগাদ বিপুল পরিমাণে ক্ষতিকারক প্যাকেজ ক্যাম্পেইনগুলো সাপ্লাই চেইন আক্রমণের মূল কার্যপ্রণালীতে পরিণত হবে: আক্রমণকারীরা প্রচুর পরিমাণে প্রকাশ করে, দ্রুত অপসারণ মেনে নেয় এবং সম্ভাবনার উপর নির্ভর করে, আর এআই-এর বিভ্রম তাদের নিবন্ধনের জন্য উচ্চ রূপান্তর হার সম্পন্ন নামের একটি অবিচ্ছিন্ন সরবরাহ জোগান দেয়।
স্লপস্কোয়াটিং থেকে কীভাবে আত্মরক্ষা করবেন
অস্বস্তিকর সত্যটি হলো, সিগনেচার-ভিত্তিক টুলগুলো এটি ধরতে পারে না। একটি অগোছালো প্যাকেজ একেবারে নতুন; এর কোনো CVE বা সিগনেচার থাকে না, এবং এটি বন্ধ করে দেওয়ার আগে মাত্র কয়েক ঘণ্টার জন্য চালু থাকতে পারে, যা হাজার হাজার ইনস্টল জমা করার জন্য যথেষ্ট। কার্যকর প্রতিরক্ষা চারটি অনুশীলনের উপর নির্ভর করে:
- কোনো এআই (AI) দ্বারা প্রস্তাবিত প্যাকেজের অস্তিত্ব ও বৈধতা যাচাই না করে তা কখনো ইনস্টল করবেন না। শুধু নামটা শুনতে ভালো লাগছে বলেই নয়, আসল ডাউনলোড হিস্ট্রি, মেইনটেইনার এবং রিপোজিটরিও যাচাই করুন।
- ম্যালওয়্যারের সিগনেচার দিয়ে নয়, তার আচরণ দিয়ে শনাক্ত করুন। প্রকাশের সময় একটি প্যাকেজের ইনস্টল-কালীন কার্যকলাপ, নেটওয়ার্ক কল এবং অন্যান্য বিষয়ের উপর ভিত্তি করে তার মূল্যায়ন করুন। অস্পষ্টতার ধরণফলে, কোনো ক্ষতিকর প্যাকেজ শনাক্ত হওয়ার পর নয়, বরং সেটি আবির্ভূত হওয়ার মুহূর্তেই চিহ্নিত করা হয়।
- ডেভেলপার এবং রেজিস্ট্রির মধ্যে একটি ডিপেন্ডেন্সি ফায়ারওয়াল স্থাপন করুন। ডিফল্টরূপে পাবলিক রেজিস্ট্রির উপর নির্ভর না করে, সন্দেহজনক বা একেবারে নতুন প্যাকেজগুলোকে বিল্ডে পৌঁছানোর আগেই স্বয়ংক্রিয়ভাবে কোয়ারেন্টাইন করুন।
- আপনার সিস্টেমে কোন AI চলছে তার একটি তালিকা তৈরি করুন। pipeline. কোডিং অ্যাসিস্ট্যান্ট এবং স্বয়ংক্রিয় এজেন্ট, যেগুলো ডিপেন্ডেন্সি ইনস্টল করে, সেগুলো আপনার আক্রমণের আওতাভুক্ত। এআই বিল অফ মেটেরিয়ালস (এআই-বিওএম) সেটাকে দৃশ্যমান করে তোলে।
স্লপস্কোটিং একটি বৃহত্তর পরিবর্তনের লক্ষণ মাত্র।
স্লপস্কোয়াটিং একটি বৃহত্তর প্রবণতার সবচেয়ে স্পষ্ট উদাহরণ: এআই এখন একাধারে আপনার কোড লেখে এবং আপনার সাপ্লাই চেইনে আক্রমণকারীদের লক্ষ্যবস্তুতে পরিণত হয়। বিচ্ছিন্নভাবে এর বিরুদ্ধে প্রতিরোধ গড়ে তোলা যথেষ্ট নয়; এটি একটি বৃহত্তর কৌশলের অংশ। সম্পূর্ণ চিত্রটি জানতে, আমাদের নির্দেশিকা দেখুন। এআই সরবরাহ শৃঙ্খল নিরাপত্তাযা ক্ষতিকর প্যাকেজগুলিকে অন্তর্ভুক্ত করে, এমসিপি ঝুঁকিএবং সেগুলোকে মোকাবেলা করার প্রতিরক্ষা ব্যবস্থার পাশাপাশি এআই-নির্মিত কোড।
আপনার বিল্ডে পৌঁছানোর আগেই স্লপস্কোয়াটিং বন্ধ করুন।
একটি স্লপস্কোয়াটেড প্যাকেজকে থামানোর সবচেয়ে কার্যকর জায়গা হলো সেই মুহূর্ত, যখন কোনো ডেভেলপার এটি ইনস্টল করার চেষ্টা করে, ইনস্টল স্ক্রিপ্টটি চলার আগেই। জাইজেনি Shield আছে। Shield এটি ডেভেলপারের এন্ডপয়েন্টে থাকা একটি লাইটওয়েট এজেন্ট যা ইনস্টলের সময় ক্ষতিকারক প্যাকেজগুলিকে ব্লক করে, ব্যবহার করে ম্যালওয়্যার আর্লি ওয়ার্নিং (MEW) এমন রায় যা কোনো স্বাক্ষর তৈরি হওয়ার আগেই কার্যকর হয়। যখন একটি এআই সহকারী একটি অলীক নির্ভরতার পরামর্শ দেয় এবং ডেভেলপার চালায় ইনস্টল, Shield প্যাকেজটি আনার সাথে সাথেই মূল্যায়ন করে ব্লক করে দেওয়া হয়: ফলে ক্ষতিকারক পোস্ট-ইনস্টল স্ক্রিপ্টটি কখনোই কার্যকর হয় না, এবং নিরাপত্তা দল সম্পূর্ণ প্রেক্ষাপটসহ এই প্রচেষ্টাটি দেখতে পায়।
কারণ MEW একটি প্যাকেজ প্রকাশিত হওয়ার মুহূর্তেই তার আচরণের মূল্যায়ন করে (ইনস্টল-সময়ের কার্যকলাপ, নেটওয়ার্ক কল, দুর্বোধ্যতার ধরণ), Shield এটি স্লপস্কোয়াটিং দ্বারা নির্ভরশীল একেবারে নতুন, এখনও স্বাক্ষরবিহীন প্যাকেজগুলোকে শনাক্ত করে, সাথে টাইপোস্কোয়াটিং, ডিপেন্ডেন্সি সংক্রান্ত বিভ্রান্তি এবং রক্ষণাবেক্ষণকারীর আপোসকেও চিহ্নিত করে। প্রতিটি ব্লক আপনার কোড, বিল্ড এবং রানটাইম ফাইন্ডিং-এর মতোই একই জাইজেনি কনসোলে চলে আসে, তাই এখানে নতুন কিছু থাকে না। dashboard এবং কোনো নতুন সরবরাহকারী সম্পর্ক নয়, এবং Shield এটি আপনার বিদ্যমান EDR-এর পাশাপাশি চলে, এর বিরুদ্ধে নয়।
বিনামূল্যে শুরু করুন। Xygeni-এর ডেভেলপার প্ল্যানটি বিনামূল্যে: ১০টি রিপোজিটরি, মাসে ২০০টি স্ক্যান, ৫ জন পর্যন্ত কন্ট্রিবিউটর, কোনো ক্রেডিট কার্ডের প্রয়োজন নেই। Sign up with GitHub, GitLab, বা Google-এ যান এবং ১০ মিনিটেরও কম সময়ে আপনার প্রথম স্ক্যানটি চালান; Shield এন্ডপয়েন্ট প্রোটেকশন শীঘ্রই ডেভেলপার প্ল্যানে আসছে।
FAQ
স্লপস্কোয়াটিং কি একটি বাস্তব হুমকি, নাকি কেবল তাত্ত্বিক?
এটা সত্যি। গবেষক বার লানিয়াডোর ২০২৩ সালের একটি প্রুফ অফ কনসেপ্টে একটি অলীক নামের অধীনে একটি প্লেসহোল্ডার প্যাকেজ দেখা গিয়েছিল (হাগিংফেস-ক্লিতিন মাসে ৩০,০০০ বারেরও বেশি ডাউনলোড করা হয়েছে। ইউএসএনআইএক্স সিকিউরিটি ২০২৫-এর একটি সমীক্ষায় দেখা গেছে যে, এআই-এর সুপারিশ করা প্যাকেজগুলোর ১৯.৭%-এর কোনো অস্তিত্ব নেই, এবং সেইসব অলীক নামের ৪৩% বিভিন্ন প্রম্পটে পুনরাবৃত্তি হয়, যার অর্থ হলো আক্রমণকারীরা সেগুলো অনুমান করে নিবন্ধন করতে পারে।
স্লপসকোয়াটিং এবং টাইপোস্কোয়াটিং এর মধ্যে পার্থক্য কী?
টাইপোস্কোয়াটিং জনপ্রিয় প্যাকেজগুলির ভুল বানান নিবন্ধন করে মানুষের টাইপিংয়ের ভুলকে কাজে লাগায়।অনুরোধ উন্নত অনুরোধস্লপস্কোয়াটিং বড় ল্যাঙ্গুয়েজ মডেলগুলোর উদ্ভাবিত আত্মবিশ্বাসী কিন্তু ভুল প্যাকেজ নাম নিবন্ধন করার মাধ্যমে এআই-এর বিভ্রমকে কাজে লাগায়। উভয়ের লক্ষ্যই একজন ডেভেলপারকে প্রতারিত করে একটি ক্ষতিকারক প্যাকেজ ইনস্টল করানো, কিন্তু তারা যে ভুলটিকে অস্ত্র হিসেবে ব্যবহার করে তা ভিন্ন।
নির্ভরতা পরামর্শ দেওয়ার জন্য আমি কি এআই কোডিং অ্যাসিস্ট্যান্টদের বিশ্বাস করতে পারি?
যাচাই ছাড়া নয়। এমনকি শীর্ষস্থানীয় বাণিজ্যিক মডেলগুলোও প্রায় ৫% ক্ষেত্রে এমন প্যাকেজ দেখায় যেগুলোর কোনো অস্তিত্বই নেই, এবং নতুন এক বিশ্লেষণে দেখা গেছে যে একটি বর্তমান মডেলের প্রায় ২৮% ডিপেন্ডেন্সি-আপগ্রেড সাজেশনই ছিল মনগড়া। কোনো প্রস্তাবিত প্যাকেজ ইনস্টল করার আগে সর্বদা নিশ্চিত হয়ে নিন যে সেটির সত্যিই অস্তিত্ব আছে এবং সেটি বৈধ।
আমি কীভাবে আমার কোডবেসকে স্লপস্কোয়াটিং থেকে রক্ষা করব?
ইনস্টল করার আগে এআই-প্রস্তাবিত প্যাকেজগুলি যাচাই করুন, সিগনেচারের জন্য অপেক্ষা না করে প্রকাশের সময়ই এর আচরণ দেখে ম্যালওয়্যার শনাক্ত করুন, ডেভেলপার এবং পাবলিক রেজিস্ট্রিগুলির মধ্যে একটি ডিপেন্ডেন্সি ফায়ারওয়াল স্থাপন করুন, এবং আপনার সিস্টেমে চলমান এআই টুল ও এজেন্টগুলির একটি এআই-বিওএম ইনভেন্টরি বজায় রাখুন। pipeline.





