সাইবার-নিরাপত্তার জন্য OpenAI-Hugging Face ঘটনা(একটি নতুন উইন্ডোতে খোলে) ছিল এক মোড় ঘোরানো মুহূর্ত, কারণ এটি আগামী মাসগুলোতে একটি সাধারণ হুমকি-সৃষ্টিকারীর সক্ষমতা কীভাবে বিকশিত হবে তার আভাস দিয়েছে. গত কয়েক সপ্তাহে আমি অনেক প্রতিষ্ঠানের সঙ্গে কথা বলেছি, এবং একটি বিষয় স্পষ্ট: তারা জানে, নজিরবিহীন গতিতে তাদের সাইবারনিরাপত্তা চর্চাকে মৌলিকভাবে উন্নত করতে হবে. এই পোস্টে, OpenAI-কে রক্ষা করতে আমরা কী করছি, অন্য প্রতিষ্ঠানগুলো আজই কী কী বাস্তব পদক্ষেপ নিতে পারে এবং কেন এখনই পদক্ষেপ নেয়ার সময়, তা শেয়ার করব.
বিশ্বজুড়ে তৈরি AI মডেলগুলো ক্রমেই বাস্তব জগতের সাইবার-আক্রমণের কিছু অংশ স্বয়ংক্রিয়ভাবে করতে পারছে, ফলে মানুষের লেখা সফটওয়্যারের গভীরে লুকানো বাগ থেকে ভুলে যাওয়া অনুমতি পর্যন্ত দীর্ঘদিনের নিরাপত্তা ফাঁক খুঁজে বের করা ও কাজে লাগানো সহজ হচ্ছে. একই AI সক্ষমতা নিরাপত্তা কর্মীদের এসব দুর্বলতা খুঁজে বের করে ঠিক করার নতুন উপায় দেয়, কিন্তু তাদের এখনই এগোতে হবে. যদি কোম্পানিগুলো দৃঢ়ভাবে পদক্ষেপ নেয়—তাদের মৌলিক নিরাপত্তাব্যবস্থা উন্নত করে এবং দলগুলোকে AI দিয়ে অসাধারণ ক্ষমতা দেয়—তাহলে আমরা ইন্টারনেটকে আগের যেকোনো সময়ের চেয়ে বেশি নিরাপদ করতে পারি.
OpenAI-Hugging Face ঘটনায়, একটি এজেন্টিক সমষ্টি স্বয়ংক্রিয়ভাবে শুধু OpenAI গবেষণা অবকাঠামো নয়, আরেকটি কোম্পানির চলমান সেবার অবকাঠামোতেও অনুপ্রবেশ করতে পেরেছিল; এতে আগে অজানা নিরাপত্তা ত্রুটি থেকে শুরু করে ইন্টারনেটে ফাঁস হওয়া ব্যবহারকারী অ্যাকাউন্টের প্রমাণপত্র ব্যবহার পর্যন্ত নানা দুর্বলতাকে একের পর এক কাজে লাগিয়েছিল. ক্রমেই স্পষ্ট হচ্ছে যে প্রতিটি কোম্পানির প্রযুক্তিগত ঋণ(একটি নতুন উইন্ডোতে খোলে) উল্লেখযোগ্য ত্রুটি আড়াল করে রাখে, এবং আক্রমণকারীদের আগে নিরাপত্তা কর্মীদের সেগুলো খুঁজে ঠিক করতে হবে.
আক্রমণকারীদের তুলনায় নিরাপত্তা কর্মীদের সুবিধা দিতে, এ বছরের শুরুতে আমরা আমাদের সাইবার সক্ষমতা কেবল বিশ্বস্ত নিরাপত্তা কর্মীদের জন্য প্রকাশ করা শুরু করি. এর পর থেকে বিভিন্ন কোম্পানি অত্যাধুনিক সীমার মাত্র কয়েক মাস পিছিয়ে থাকা সাইবার সক্ষমতাসহ ওপেন ওয়েট মডেলগুলো প্রকাশ করেছে. এই মডেলগুলোর সর্বশেষটি আগস্টের শেষে প্রকাশিত হওয়ার(একটি নতুন উইন্ডোতে খোলে) কথা বলে মনে হচ্ছে, এবং এটি হুমকির পরিবেশকে উল্লেখযোগ্যভাবে ত্বরান্বিত করতে পারে বলে মনে হয়.
AI-চালিত আক্রমণকারীরা শিগগিরই অনেক বিদ্যমান সিস্টেমে দীর্ঘদিনের ত্রুটি খুঁজে বের করতে পারবে, তবে AI নিরাপত্তা কর্মীদের জন্যও সেই একই ত্রুটি খুঁজে পাওয়া, অগ্রাধিকার দেওয়া ও ঠিক করা অনেক সহজ করে দেবে. নিরাপত্তা এখনও বিড়াল-ইঁদুরের এক প্রতিযোগিতা, কিন্তু AI এমনভাবে এর অর্থনীতি বদলে দিতে পারে(একটি নতুন উইন্ডোতে খোলে), যা মূলত নিরাপত্তা কর্মীদের সুবিধা দেয়. উদাহরণস্বরূপ, আমরা আমাদের মডেলগুলোকে বিশেষভাবে অতিমানবীয় মাত্রায় সুরক্ষিত কোড লিখতে প্রশিক্ষণ দিতে শুরু করেছি. আমাদের মডেলগুলো গাণিতিক প্রমাণেও অসাধারণ, যা মানুষের পক্ষে অতি দুরূহ প্রমাণিত হয়েছে এমন পদ্ধতিতে সফটওয়্যারের নিরাপত্তা আনুষ্ঠানিকভাবে যাচাই করতে কাজে লাগানো যায়.
OpenAI-Hugging Face ঘটনার পর, আমি ChatGPT Work-কে (সবার জন্য উন্মুক্ত GPT‑5.6 Sol ব্যবহার করে) gregbrockman.com(একটি নতুন উইন্ডোতে খোলে)-এর নিরাপত্তা মূল্যায়ন করতে বলেছিলাম. এটি একটি সহজ স্ট্যাটিক সাইট, AWS-এ হোস্ট করা এবং সামনে Cloudflare ব্যবহৃত হয়েছে, তাই ভেবেছিলাম দুর্বলতার জন্য খুব বেশি ক্ষেত্র থাকবে না.
প্রায় 15 মিনিটে এটি 13টি সমস্যা খুঁজে বের করে, যার অনেকগুলো হয়তো একা একা কাজে লাগানো যায় না—তবে আমি কল্পনা করতে পারি, অন্য দুর্বলতার সঙ্গে সেগুলো জুড়ে দিলে বড় প্রভাব পড়তে পারে. আক্রমণকারীরা যাতে আমার নামে জাল ইমেইল পাঠাতে না পারে, সে জন্য আমি আমার DNS রেকর্ড কনফিগার করিনি; আমার সাইট jQuery-এর অনিরাপদ সংস্করণ ব্যবহার করত; Cloudflare এনক্রিপশনবিহীন HTTP দিয়ে AWS-এ অনুরোধ ফরওয়ার্ড করছিল.
এরপর আমি ChatGPT Work-কে এসব সমস্যা ঠিক করতে বলি, এবং এক ঘণ্টার মধ্যে এটি তা করে দেয়. এটি আমার ব্রাউজারে Cloudflare নিয়ন্ত্রণ প্যানেল খুলে DNS, TLS এবং উন্নত নিরাপত্তা সেটিংস ঠিকভাবে কনফিগার করতে অনেক বাটনে ক্লিক করে; সাইট থেকে jQuery পুরোপুরি সরিয়ে দেয়; আমাকে AWS থেকে Cloudflare Pages-এ স্থানান্তর করে; DMARC(একটি নতুন উইন্ডোতে খোলে)-এর ধাপে ধাপে রোলআউট শুরু করে.
আর এটি ছিল শুধু আমার ব্যক্তিগত ওয়েবসাইট. এটি একটি ছোট উদাহরণ, কীভাবে আমাদের বিদ্যমান মডেলগুলো সাইবার অভিভাবক হিসেবে কাজ করতে পারে—এমন বিপুলসংখ্যক সমস্যাও শনাক্ত করতে পারে, যেগুলো খুঁজে বের করার মতো সময় বা বিশেষজ্ঞ জ্ঞান কোনো কোনো মানুষের হয়তো নেই (এটি যে অনেক সেটিংস ঠিক করেছে, সেগুলোর সঙ্গে আমি মোটামুটি পরিচিত, কিন্তু কীভাবে সঠিকভাবে কনফিগার করতে হয় তা মুখস্থ জানতাম না), এরপর উপযুক্ত রোলআউট পরিকল্পনা অনুসরণ করে সেগুলো সমাধানও করতে পারে.
Hugging Face ঘটনা দেখিয়েছে যে আমরা আমাদের AI মডেলগুলোর বাস্তব জগতের সাইবার সক্ষমতা কম করে অনুমান করেছিলাম. সে অনুযায়ী আমরা আমাদের নিরাপত্তা-সংক্রান্ত প্রয়োজনীয়তা শক্তিশালী করছি, যা আমাদের বিদ্যমান নিরাপত্তা গবেষণা ও অভ্যন্তরীণ নিরাপত্তা কাজকে আরও জরুরি করে তুলছে.
এই মুহূর্তে OpenAI সুরক্ষিত করার ক্ষেত্রে আমাদের পদ্ধতি সম্পর্কে কিছুটা শেয়ার করছি, আশা করি এটি অন্য প্রতিষ্ঠানগুলোর কাজে লাগবে. OpenAI-কে সুরক্ষিত রাখতে আমরা মৌলিক নিয়ন্ত্রণ—অর্থাৎ মৌলিক কাজগুলো ঠিকভাবে করা—এবং অত্যাধুনিক বুদ্ধিমত্তার মাধ্যমে আমাদের নিরাপত্তা শক্তিশালী করা, দুটিতেই উল্লেখযোগ্য বিনিয়োগ করছি. এই কৌশলের চারটি প্রধান স্তম্ভ আছে.
প্রথমত, আমাদের কোড সুরক্ষিত রাখতে আমরা আমাদের মডেল ব্যবহার করছি. আমাদের নিরাপত্তা প্লাগইনসহ Codex কোড পরিবর্তন যাচাই করে, দুর্বলতা শনাক্ত করে এবং মোতায়েনের আগে ডেভেলপারদের সমস্যা ঠিক করতে সাহায্য করে. মানুষের যাচাই দরকার এমন আরও নিরাপত্তা ত্রুটি শনাক্ত করা নয়; রিলিজের আগে প্রকৃত দুর্বলতা ধরা এবং সমস্যা আবিষ্কার থেকে নিরাপদে সমাধান মোতায়েনের প্রক্রিয়া সংক্ষিপ্ত করাই আমাদের উদ্দেশ্য. আমরা যখন আমাদের মডেলগুলোকে আরও সুরক্ষিত কোড তৈরি করতে প্রশিক্ষণ দিচ্ছি, আমাদের লক্ষ্য হলো নতুন লেখা কোডে অধিকাংশ সফটওয়্যার দুর্বলতা দূর করা.
দ্বিতীয়ত, আমাদের অবকাঠামোকে নিয়মিতভাবে রক্ষা করতে আমরা আমাদের মডেলগুলোকে কাজে লাগাচ্ছি. বর্তমানে, আমাদের প্রায় সব প্রাথমিক নিরাপত্তা সতর্কবার্তাগুলোর মানুষের সম্পৃক্ততার আগে বুদ্ধিমত্তা দিয়ে ট্রায়াজ করা হয়. এতে নিরাপত্তা কর্মীদের একঘেয়ে পরিশ্রম কমে, দ্রুত সাড়া দেওয়া সম্ভব হয়, এবং মানুষ তাদের দক্ষতা যেখানে সবচেয়ে কাজে লাগে সেখানে সময় দিতে পারে—বিচক্ষণতা, বিচারবোধ ও প্রয়োগভিত্তিক দক্ষতার ক্ষেত্রে. আমরা ক্রমেই এসব শনাক্তকরণকে সীমাবদ্ধ স্বয়ংক্রিয় প্রতিক্রিয়ার সঙ্গে যুক্ত করছি, তবে সর্বোচ্চ প্রভাবের সিদ্ধান্তগুলোর দায়িত্ব মানুষের কাছেই রাখছি. আমাদের লক্ষ্য হলো মেশিনের গতিতে নিরাপত্তাজনিত সমস্যা শনাক্ত করা এবং সেগুলোর জবাব দিতে সক্ষম হওয়া.
তৃতীয়ত, সম্ভাব্য আক্রমণপথ ধারাবাহিকভাবে তালিকাভুক্ত, পরীক্ষা ও শনাক্ত করতে আমরা অত্যাধুনিক বুদ্ধিমত্তা ব্যবহার করছি. দুর্বলতা, ভুল কনফিগারেশন, অতিরিক্ত সুবিধাপ্রাপ্ত পরিচয় বা অনিচ্ছাকৃত আস্থার সীমানা শনাক্ত করে আমরা আক্রমণকারীরা অপব্যবহার করার আগেই এসব ফাঁক দ্রুত খুঁজে বন্ধ করতে পারি. এতে আমাদের পণ্য, অবকাঠামো ও সিস্টেমজুড়ে আমরা যে নিরাপত্তা বৈশিষ্ট্যগুলো সত্য বলে মনে করি—সেসব নিরাপত্তা ইনভ্যারিয়ান্ট—ধারাবাহিকভাবে মূল্যায়ন, পর্যবেক্ষণ ও পরীক্ষা করা যায়.
সবশেষে, আমরা বড় পরিসরে মৌলিক বিষয়গুলোতে ব্যাপক বিনিয়োগ করছি. আমরা সুরক্ষিত আর্কিটেকচার ও নিয়ন্ত্রণে বিনিয়োগ চালিয়ে যাচ্ছি, স্তরভিত্তিক নিরাপত্তা ও ন্যূনতম অধিকারের মতো কৌশল গ্রহণ করছি, এবং এমন সিস্টেম নকশা করছি যেখানে বিপর্যয়কর কিছু ঘটতে হলে একাধিক স্বতন্ত্র নিয়ন্ত্রণকে একই সময়ে ব্যর্থ হতে হবে. AI-নির্ভর ভবিষ্যতে নেটওয়ার্ক বিচ্ছিন্নতা, ওয়ার্কলোড হার্ডেনিং, পর্যবেক্ষণ, এবং নিরাপদ প্যাচিং ও মোতায়েনের মতো প্রচলিত নিরাপত্তা নিয়ন্ত্রণগুলো আগের যেকোনো সময়ের চেয়ে বেশি গুরুত্বপূর্ণ হয়ে উঠবে.
সময় অত্যন্ত গুরুত্বপূর্ণ, এবং নিরাপত্তা কর্মীদের নিচের পদক্ষেপগুলো খুব দ্রুতগতিতে নিতে হবে. নিচে আমি OpenAI-এর প্রযুক্তির কথা বলব, তবে মূল্যায়নের জন্য এই ইকোসিস্টেমে আরও অনেক প্রতিদ্বন্দ্বীও আছে. নির্দিষ্ট টুলের চেয়ে এখনই আপনার নিরাপত্তা কর্মীদের হাতে সক্ষম AI তুলে দেওয়াটাই বেশি গুরুত্বপূর্ণ.
- প্রাতিষ্ঠানিক অঙ্গীকার ও সমর্থন নিশ্চিত করুন. নিরাপত্তা ঝুঁকিতে আমরা দ্রুত পরিবর্তন দেখছি—এসব ঝুঁকি দ্রুত মোকাবিলা করতে আপনার নিরাপত্তা ও প্রকৌশল সংস্থাগুলোর যেন সহায়তা, অংশীদারিত্ব ও সম্পদ থাকে তা নিশ্চিত করুন. এই আক্রমণগুলো আপনার প্রতিষ্ঠানে কীভাবে ম্যানিফেস্ট হতে পারে এবং আপনারা কীভাবে সাড়া দেবেন, তা অনুকরণ করতে আপনার দলগুলোর সঙ্গে টেবিলটপ মহড়া অনুশীলন করুন.
- আপনার নিরাপত্তা দলকে একটি এজেন্ট দিন. Codex, Codex নিরাপত্তা প্লাগইন(একটি নতুন উইন্ডোতে খোলে), অথবা অন্য কোনো সক্ষম এজেন্টিক কোডিং ও নিরাপত্তা সরঞ্জাম ব্যবহার শুরু করুন. আপনার নিরাপত্তা দলকে মূল্যায়ন করতে যে কোডবেস, অবকাঠামো কনফিগারেশন ও প্রযুক্তিগত ডকুমেন্টেশন দরকার, সেগুলোতে এটিকে অনুমোদিত প্রবেশাধিকার দিন. আপনার সর্বোচ্চ অগ্রাধিকারপ্রাপ্ত সিস্টেম দিয়ে শুরু করতে কোম্পানি-ব্যাপী রোলআউটের জন্য অপেক্ষা করবেন না.
- সেই এজেন্টকে নিরাপত্তা দক্ষতায় সজ্জিত করুন. কমিউনিটি-সমর্থিত দক্ষতা(একটি নতুন উইন্ডোতে খোলে) থেকে শুরু করুন, যেখানে স্ট্যাটিক বিশ্লেষণ, নিরাপত্তাকেন্দ্রিক কোড রিভিউ, দুর্বলতার ভ্যারিয়েন্ট বিশ্লেষণ, সফটওয়্যার সাপ্লাই-চেইন ঝুঁকি এবং অন্যান্য নিরাপত্তা কর্মপ্রবাহ অন্তর্ভুক্ত আছে. এরপর আপনার প্রতিষ্ঠানের আর্কিটেকচার, নিরাপত্তা মান, হুমকি মডেল ও প্লেবুক ঘিরে নিজস্ব দক্ষতা তৈরি করুন.
- নিজস্ব সিস্টেমে অবিলম্বে নিরাপত্তা মূল্যায়ন পরিচালনা করুন. প্রথমে ইন্টারনেট-ফেসিং সার্ভিস, অথেনটিকেশন ফ্লো, ইনফ্রাস্ট্রাকচার অ্যাজ কোড, ডিপ্লয়মেন্ট পাইপলাইন এবং সংবেদনশীল তথ্য সামলানো সিস্টেমের মূল্যায়নকে অগ্রাধিকার দিন. আপনার দলের আত্মবিশ্বাস বাড়ার সাথে সাথে স্ক্যানিংয়ের পরিসর বাড়ান.
- আপনার বিদ্যমান দুর্বলতার ব্যাকলগ মোকাবিলায় কাজ করুন. আপনার এজেন্টকে কোড স্ক্যানার, ডিপেনডেন্সি সতর্কতাবার্তা, নিরাপত্তা টিকিট, বাগ বাউন্টি রিপোর্ট এবং আগের মূল্যায়ন থেকে পাওয়া ফলাফলগুলো দিন. এটিকে বলুন, এসব ফলাফল প্রাথমিকভাবে যাচাই ও শ্রেণিবদ্ধ করতে, এক্সপ্লয়টেবল সমস্যাগুলোকে নয়েজ থেকে আলাদা করতে, কোডবেসের অন্যত্র সংশ্লিষ্ট দুর্বলতা শনাক্ত করতে এবং কোন সমস্যাগুলো আগে সমাধান করা উচিত সে বিষয়ে সুপারিশ দিতে.
- নিরাপত্তা রিভিউ সরাসরি আপনার উন্নয়ন প্রক্রিয়ায় যুক্ত করুন. কোড পরিবর্তন মার্জ হওয়ার আগে তা রিভিউ করতে এবং CI-তে নিরাপত্তা পরীক্ষা চালাতে এজেন্টগুলো ব্যবহার করুন. অথেনটিকেশনে ভুল, অ্যাক্সেস-কন্ট্রোল বাইপাস, এক্সপোজড ক্রেডেনশিয়াল, অনিরাপদ ডিপেনডেন্সি, অনিরাপদ ডিফল্ট, প্রোডাকশন সিস্টেমে প্রবেশাধিকার বাড়ায় এমন পরিবর্তন এবং অন্যান্য দুর্বলতা খুঁজুন.
- এজেন্ট যা খুঁজে পায়, তা সমাধানে তাকে সাহায্য করতে দিন. যাচাইকৃত সমস্যার ক্ষেত্রে, এটিকে একটি ফোকাসড প্যাচ তৈরি ও যাচাই করতে, একটি রিগ্রেশন টেস্ট লিখতে এবং দুর্বলতাটি যাতে আর পুনরুৎপাদিত না হয় তা নিশ্চিত করতে বলুন. গুরুত্বপূর্ণ পরিবর্তনের জন্য হিউম্যান রিভিউ রাখুন, কিন্তু প্রকৃত সমস্যা শনাক্ত করা থেকে শুরু করে একজন প্রকৌশলীর সামনে নিরাপদ সমাধান পৌঁছে দেওয়ার মাঝের অপ্রয়োজনীয় বিলম্ব দূর করুন.
- ধাপে ধাপে শনাক্তকরণ ট্রায়াজ স্বয়ংক্রিয় করুন. শুরুতেই একটি স্বয়ংক্রিয় নিরাপত্তা অপারেশন সেন্টার বানানোর চেষ্টা করবেন না. একটি রিপোজিটরিতে রিড-ওনলি নিরাপত্তা স্ক্যান চালিয়ে শুরু করুন, অথবা আপনার বিদ্যমান লগে রিড-ওনলি প্রবেশাধিকার দিয়ে একটি এজেন্টকে আগে সমাধান হওয়া সতর্কতাবার্তা রিভিউ করতে বলুন. এজেন্টকে প্রমাণগুলো সংক্ষেপে উপস্থাপন করতে এবং কীভাবে ফলাফলটি নিষ্পত্তি করা উচিত সে বিষয়ে সুপারিশ দিতে দিন, তবে প্রতিটি সিদ্ধান্ত একজন মানুষই নিবে. আত্মবিশ্বাস বাড়ার সাথে সাথে পরামর্শমূলক pull request স্ক্যানিংয়ে যান, তারপর লাইভ সতর্কতা ট্রায়াজে, এরপর সুনির্দিষ্টভাবে সংজ্ঞায়িত ফলস পজিটিভ স্বয়ংক্রিয়ভাবে বন্ধ করার দিকে এগিয়ে যান.
- প্রয়োজন হওয়ার আগেই AI-সহায়তায় ফরেনসিক তদন্তের সক্ষমতা প্রস্তুত রাখুন. Trusted Access for Cyber(একটি নতুন উইন্ডোতে খোলে)-এর জন্য আবেদন করুন এবং ইন্সিডেন্ট রেসপন্স, ডিটেকশন ইঞ্জিনিয়ারিং ও ম্যালওয়্যার বিশ্লেষণসহ অনুমোদিত ডিফেন্সিভ কাজের জন্য আপনার দলকে GPT‑Daybreak‑Blue ব্যবহারের অনুমোদন দিন. লগ, টেলিমেট্রি ও নিরাপত্তা সতর্কতা বিশ্লেষণে এই সক্ষমতা ব্যবহারের অনুশীলন করুন.
- পরীক্ষা-নিরীক্ষা করুন, হ্যাক উইক আয়োজন করুন এবং দ্রুত উন্নতির ধারায় এগিয়ে যান. আমাদের নানা ধরনের নতুন টুল তৈরি করতে হবে, কাজ করার পদ্ধতি বদলাতে হবে এবং যে বিশ্বের দিকে আমরা এগোচ্ছি তার জন্য সবাইকে উচ্চতর দক্ষতায় উন্নীত করতে হবে. আপনার কর্মীদের পরীক্ষা-নিরীক্ষা করতে উৎসাহিত করুন, নতুন সক্ষমতা তৈরির জন্য হ্যাক উইক আয়োজন করুন এবং সমস্যার ছোট অংশগুলো স্বয়ংক্রিয় করার মাধ্যমে দ্রুত পুনরাবৃত্তি ও উন্নতির দিকে মনোযোগ দিন. দ্রুত ও ধারাবাহিক অগ্রগতি প্রতিরক্ষামূলক সক্ষমতার ক্ষেত্রে ক্রমবর্ধমান ফলাফল এনে দেয়, এবং আপনার দল আত্মবিশ্বাসী হলে ধীরে ধীরে স্বয়ংক্রিয়তার মাত্রা বাড়াতে পারেন.
কোনো কোম্পানিই একা এটি করতে পারবে না. আমাদের অনুরোধ হলো AI ল্যাব, নিরাপত্তা সরবরাহকারী, বড় প্রতিষ্ঠান ও রক্ষণাবেক্ষণকারীরা যাচাইকৃত ফাইন্ডিং, সমাধান ও ব্যবহারিক প্লেবুক শেয়ার করুক, যাতে একটি প্রতিষ্ঠানের আবিষ্কার পুরো ইকোসিস্টেমকে শক্তিশালী করতে পারে.
নিরাপত্তা কর্মীদের সুযোগের জানালা এখন খোলা. আগামী মাসগুলোতে নিরাপদ থাকতে প্রতিটি প্রতিষ্ঠানকে তার নিরাপত্তা কর্মসূচি উল্লেখযোগ্যভাবে স্বয়ংক্রিয় করা শুরু করতে হবে, এবং AI এগিয়ে চলার সঙ্গে সঙ্গে আক্রমণকারীদের চেয়ে দ্রুত নিরাপত্তা কর্মীদের শক্তি বাড়াবে এমন টুল, চর্চা ও প্লেবুক নির্ধারণে নিরাপত্তা কমিউনিটিকে জরুরিভাবে এগিয়ে আসতে হবে. এর জন্য বিশাল ও নজিরবিহীন প্রচেষ্টা লাগবে, কিন্তু আমরা একসঙ্গে এগিয়ে এলে আগে যা কল্পনাতীত ছিল, তার চেয়েও নিরাপদ বিশ্ব গড়ে দিতে পারব.


