Zscaler CEO Jay Chaudhry on AI agents: 'The best way to secure them is don't trust them'
686 segments
জেক, তোমাকে
দেখে ভালো লাগল,
বন্ধু।
অনেকদিন পর
দেখা হলো।
স্বাগতম,
স্বাগতম,
স্বাগতম। বসুন
। কিছু খাবেন
নাকি? সব ঠিক
আছে তো?
>> আমি ঠিক আছি।
>> আমার কাছে পুরো
ফ্রিজ ভর্তি
খাবার আছে। উম,
জানো, আমি
শুরুতেই
বলছিলাম, আমরা
মেটা আর মিউজ
নিয়ে কথা
বলছিলাম। এই
এআই
এজেন্টগুলোর
দুনিয়ার জন্য
কোম্পানিগুলোকে
কীভাবে
সুরক্ষিত করতে
শুরু করেছেন?
>> আজ, আমাদের
ব্যবহারকারীরাই
হলো সবচেয়ে
দুর্বল মাধ্যম
। আগামীকাল,
কোটি কোটি
এজেন্ট থাকবে।
সেগুলোই হবে
সবচেয়ে দুর্বল
মাধ্যম।
সেগুলোকে
সুরক্ষিত
রাখার সেরা
উপায় হলো তাদের
বিশ্বাস না করা
।
>> এজেন্টদের
বিশ্বাস করবেন
না।
>> এজেন্টদের
বিশ্বাস করবেন
না, তবে
নির্দিষ্ট
কিছু অ্যাপ এবং
পরিষেবার জন্য
তাদের শুধু
এইটুকু
বিশ্বাস করুন।
আর এটুকুই।
সমস্যা হলো, আজ
আমরা
এজেন্টগুলোকে
আমাদের
কর্পোরেট
নেটওয়ার্কে
ছেড়ে দিচ্ছি।
এটা যেন আপনার
বিল্ডিংয়ের
ভেতরে কাউকে
ঢুকতে দেওয়ার
মতো। তারা
যেখানে দরকার
সেখানে চলে যায়
। আমি বলব, তারা
বেপরোয়া হয়ে
ঘুরে বেড়াচ্ছে
। তারা বেপরোয়া
হয়ে ঘুরে
বেড়াচ্ছে।
শুধু আপনার
বিল্ডিংয়েই নয়,
তারা
ইন্টারনেটেও
চলে যায়। তারপর
তারা খুঁজতে
শুরু করে কী কী
ওয়েবসাইট
বাইরে আছে। সেই
ওয়েবসাইটগুলো
স্ক্যান করা
সহজ।
চ্যালেঞ্জের
বিষয় হলো,
ফ্রন্ট-এন্ড
মডেলটি কোনো
ওয়েবসাইট,
ফায়ারওয়াল,
ভিপিএন এবং লোড
ব্যালেন্সারের
নিরাপত্তা
ত্রুটি খুঁজে
বের করতে পারে।
তারা ভেঙে
ভেতরে ঢুকে পড়ে
। সেটাই আসল
সমস্যা।
>> আপনি কি মিউজ
ব্যবহার করছেন?
আপনি কি এর
সম্ভাবনা
পরীক্ষা করে
দেখেছেন?
>> আমার টিম মিউজ
এবং অন্যান্য
একই ধরনের কিছু
জিনিস নিয়ে কাজ
করছে। এটা
দেখায় যে কী কী
করা সম্ভব।
কিন্তু বড়
প্রতিষ্ঠানগুলো
এর জন্য
প্রস্তুত নয়।
আমাদের কাজ হলো
যথেষ্ট
নিরাপত্তা এবং
সুরক্ষা
নিশ্চিত করা
যাতে এগুলো
নিরাপদে
ব্যবহার করা
যায়।
>> মেটার মার্ক
ইতিমধ্যে
এজেন্টদের
নিয়ে
এন্টারপ্রাইজ
পর্যায়ে কাজ
করার কথা
ভাবছেন। আমার
মানে, এজেন্টরা
যদি কাজ শুরু
করে, তা মিউজ
থেকে হোক বা
ওপেনএআই থেকে,
ঝুঁকিটা কী?
কর্পোরেটদের
জন্য ঝুঁকিটা
কী?
>> এজেন্টদের
নিয়ন্ত্রণের
বাইরে চলে
যাওয়াই সবচেয়ে
বড় ঝুঁকি। আজ,
আমাদের
ব্যবহারকারীরা
হ্যাক হয়। আর
তারপর
ব্যবহারকারী
বাকি সব কিছুকে
সংক্রমিত করে।
আগামীকাল, এই
এজেন্টদের কথা
ভাবুন—আপনার
কর্পোরেট
নেটওয়ার্কে
থাকা কোনো
এজেন্ট হ্যাক
হয়েছে বা
হাইজ্যাক
হয়েছে, অথবা সে
বেপরোয়া হয়ে
গেছে। সেগুলো
অনেক বেশি
বিপজ্জনক কারণ
তারা মেশিনের
গতিতে কাজ করে।
তাদের কোনো কফি
ব্রেক, ছুটি বা
ঘুমের প্রয়োজন
নেই, আর তাদের
সংখ্যা
ক্রমাগত
বাড়তেই থাকে।
তাই, তারা আপনার
গোপন তথ্য
বাইরে বের করে
আনতে পারে।
তারা সিস্টেম
অচল করে দিতে
পারে। এগুলোই
সেই ঝুঁকি যার
মোকাবিলা
আমাদের করতে
হবে।
>> মানুষ কি এখনই
এজেন্টদের ওপর
অতিরিক্ত
আস্থা রাখছে?
>> আসলে, তারা
রাখছে না। আমি
অনেক বড় বড়
প্রতিষ্ঠানের
সাথে কাজ করি।
ফরচুন ৫০০
কোম্পানির ৫০
শতাংশেরও বেশি
আমাদের গ্রাহক
। আজ, আমরা
ব্যবহারকারীদের
জন্য জিরো
ট্রাস্ট
প্রদান করি। এর
মানে হলো
কোম্পানির
ব্যবহারকারীরা
আমাদের
এক্সচেঞ্জ বা
সুইচবোর্ডের
মাধ্যমে যান,
যাতে নিশ্চিত
করা যায় যে একজন
ব্যবহারকারী
কেবল
অ্যাপ্লিকেশন
এ, বি বা সি-তেই
প্রবেশ করতে
পারবেন। আমরা
এজেন্টদের
ক্ষেত্রেও একই
পদ্ধতি অনুসরণ
করেছি। তাই,
এজেন্টদের
কেবল
নির্দিষ্ট
কিছু
অ্যাপ্লিকেশন
পরিষেবায়
প্রবেশের
অনুমতি দেওয়া
হয়। আমরা অনেক
বড় বড়
প্রতিষ্ঠানের
সাথে কাজ করছি
যারা এআই গ্রহণ
করতে আগ্রহী।
তাদের ওপর অনেক
চাপ রয়েছে কারণ
এআই
প্রকৃতপক্ষে
দারুণ
উৎপাদনশীলতা
এনে দিচ্ছে।
এটি কমিয়ে
দিচ্ছে
>> কিন্তু, একই
সাথে তাদের
কোম্পানিকেও
সুরক্ষিত
রাখতে হবে।
>> অবশ্যই। যা
তাদের বাধা
দিচ্ছে তা হলো
নিরাপত্তা। আর
জেডস্কেলার (Zscaler
) ঠিক সেই
সুরক্ষাই
দিচ্ছে।
পুরানো
পদ্ধতিগুলো
ছিল
ফায়ারওয়াল
এবং ভিপিএন-এর
মাধ্যমে
নিরাপত্তা
নিশ্চিত করা।
সেই পদ্ধতি এখন
আর কার্যকর হবে
না। ২০০৮ সালে
আমি যখন
জেডস্কেলার
শুরু করি, তখন
আমরা যে জিরো
ট্রাস্ট
আর্কিটেকচারের
সূচনা
করেছিলাম, তা আজ
আগের যেকোনো
সময়ের চেয়ে
অনেক বেশি
প্রাসঙ্গিক
হয়ে উঠেছে।
>> দীর্ঘদিন ধরে
এই শিল্পে
যুক্ত একজন
ব্যক্তি
হিসেবে, আপনি
এখনই উল্লেখ
করলেন যে আপনি
জেডস্কেলার
শুরু করেছেন।
স্যাম
অল্টম্যানকে
একটি
সাক্ষাৎকারে
বলতে শুনেছেন—
মনে হয় আজ
সকালেই—তিনি
বলেছেন, "এআই-এর
সুবিধার জন্য
বিশ্বের উচিত
কিছু খারাপ
ঘটনা মেনে
নেওয়া।" এটি কি
আপনার কাছে
গ্রহণযোগ্য?
>> না, তা নয়।
মানুষের
উদ্ভাবনী
শক্তি সবসময়ই
যেকোনো
সমস্যার
সমাধান খুঁজে
বের করতে পারে।
এটি সবসময়ই
সমাধান খুঁজে
পেয়েছে। তাই,
আমি বিশ্বাস
করি প্রতিটি
পক্ষেরই তাদের
নিজেদের
দায়িত্ব পালন
করা উচিত।
মডেলগুলোর
তাদের দিক থেকে
আরও ভালো কাজ
করা প্রয়োজন।
এবং
প্রতিষ্ঠানগুলোর
আরও উন্নত
সুরক্ষা
ব্যবস্থা ও
নীতিমালা তৈরি
করা দরকার।
সেখানেই আমরা
মডেল নির্মাতা
কোম্পানি ও
প্রতিষ্ঠানগুলোর
সাথে কাজ করছি
এবং দুটির
মধ্যে সমন্বয়
করছি।
>> আপনি কি মনে
করেন মডেলের
উন্নয়ন
প্রক্রিয়া ধীর
করা প্রয়োজন?
স্যাম
অল্টম্যান যখন
এমন কথা বলেন,
এই দেখুন, আমার
সামনেই
পলিটিক্যাল
পেজে তার
বক্তব্য রয়েছে
। আমার কাছে
খারাপ কোনো
কিছু ঘটা
গ্রহণযোগ্য নয়
। এটি
কোনোভাবেই
গ্রহণযোগ্য নয়
। আমাদের গতি
কমিয়ে আনা
প্রয়োজন।
>> না, আমি মনে করি
না নিরাপত্তার
উন্নয়ন ধীর করা
উচিত। আমি মনে
করি
মডেলগুলোকে
আরও উন্নত এবং
কঠোর পরীক্ষার
মধ্য দিয়ে যেতে
হবে। তবে
যেকোনো বিষয়ের
ওপর অতিরিক্ত
নিয়ন্ত্রণ
কখনোই ব্যবসার
জন্য ভালো নয়।
>> আগামীকাল
আপনার একটি
ইনভেস্টর ডে
আছে, যতদূর জানি
২০২১ সালের পর
এটিই প্রথম।
জেপি
মরগ্যানের
পক্ষ থেকে
বিনিয়োগকারীরা
জানতে চাইছেন,
আপনার আর্থিক
ফলাফলে এআই এবং
এজেন্টিক
অবদানের সময়
এবং পরিধি
সম্পর্কে আরও
স্বচ্ছতা
প্রয়োজন। কাল
আপনি তাদের কী
বলবেন?
>> আমরা
প্রাসঙ্গিক
তথ্যগুলো
শেয়ার করব।
অবশ্যই, আমি আজ
এ বিষয়ে
বিস্তারিত
বলতে পারছি না।
তবে আমরা
প্রয়োজনীয়
স্বচ্ছতা
নিশ্চিত করছি।
আমাদের গত আয়ের
কলে, আমরা
আমাদের এআই
সিকিউরিটি
এআরআর এবং
রাজস্বের
প্রবৃদ্ধি
নিয়ে কথা বলেছি
। আমরা আশাবাদী
। আমাদের কিছু
বৃহত্তম
গ্রাহক আমাদের
ওপর নির্ভর করে,
এই এআই এজেন্ট
এবং
ফ্রন্টিয়ার
মডেলগুলো যে
ধরনের আক্রমণ
করতে পারে তা
থেকে নিজেদের
সুরক্ষিত
রাখতে আমাদের
ওপর আস্থা রাখে
।
>> এজেন্টিক
স্ট্যাকের
মধ্যে আপনাদের
অবস্থান কোথায়?
>> এজেন্টিক
স্ট্যাকের
নিরাপত্তার
দিকে তাকালে,
কয়েকটি বিষয়
নিয়ে চিন্তা
করা প্রয়োজন।
প্রথমত, আপনি
হয়তো কোনো এআই
গ্রহণ করছেন না
। তবুও আপনি এই
এজেন্টিক
আক্রমণের
লক্ষ্যবস্তু।
মেটার মতো
প্রতিষ্ঠানগুলো
নিরাপত্তার
যেসব দুর্বলতা
খুঁজে পেয়েছে।
জেডস্কেলার
নিশ্চিত করে যে
আমি আপনার
অ্যাপ্লিকেশনকে
আমাদের
এক্সচেঞ্জের
পেছনে লুকিয়ে
রাখতে পারি।
যদি তারা আপনার
কাছে পৌঁছাতে
না পারে, তবে
তারা আপনাকে
ক্ষতিগ্রস্ত
করতে পারবে না।
গ্রাহকদের
সাথে আমরা এটিই
সবচেয়ে
গুরুত্ব দিয়ে
করছি।
দ্বিতীয়ত, অনেক
কোম্পানিই
আক্রমণের
শিকার হবে।
একবার
আক্রান্ত হলে,
আক্রমণকারীরা
কর্পোরেট
নেটওয়ার্ক এবং
অত্যন্ত
গুরুত্বপূর্ণ
অ্যাপ্লিকেশনে
ঢুকে পড়ে এবং
সেগুলোকে
অকেজো করে দেয়।
জেডস্কেলারের
মাধ্যমে, আমরা
নিশ্চিত করি যে
নেটওয়ার্কে
যেন নড়াচড়া না
হয়, কারণ
সবকিছুই
অবিশ্বস্ত।
আমরা পুরোনো
নেটওয়ার্ক এবং
ফায়ারওয়াল-
ভিত্তিক
নিরাপত্তার
ধারণা ভেঙে
দিচ্ছি।
সুতরাং, এই দুটি
বিষয় আমার
আক্রমণের
শুরুর বিন্দু।
তৃতীয়
ক্ষেত্রটি হলো,
যখন আপনি
অ্যাপ্লিকেশন
মডেল এবং
এজেন্ট তৈরি
করেন, আমরা
পলিসি ইঞ্জিন
বা সুইচবোর্ড
হিসেবে কাজ করি,
যা বলে এই
এজেন্ট কেবল এ,
বি এবং সি
অ্যাপ্লিকেশন
অ্যাক্সেস
করতে পারবে,
অন্য কিছু নয়।
এভাবেই এটি করা
উচিত। পুরোনো
মডেলটি ছিল এর
বিপরীত। তারা
আপনাকে
নেটওয়ার্কে
অবাধে চলাচলের
সুযোগ দিত এবং
পরে
নিয়ন্ত্রণের
চেষ্টা করত।
জিরো ট্রাস্ট
বা শূন্য
বিশ্বাসই সঠিক
উপায়।
>> এটি কি আপনার
কোম্পানির
জন্য দেখা
সবচেয়ে জটিল
পরিবেশ?
>> এআই এজেন্টদের
জন্য
নিরাপত্তা
নীতি নির্ধারণ
করা বেশ জটিল,
কারণ
ব্যবহারকারীদের
নিয়ন্ত্রণ করা
সহজ ছিল। আপনার
পরিচয় এবং আপনি
যা করেন।
এজেন্টরা
মুহূর্তের
মধ্যে তাদের
পরিচয় বদলে
ফেলতে পারে।
তাদের দক্ষতা
আছে, তাদের টুলস
বা সরঞ্জাম আছে
। একটি এজেন্ট
আরও পাঁচটি
এজেন্ট তৈরি
করতে পারে।
তাদের কী
অনুমতি থাকা
উচিত? আর কী
থাকা উচিত নয়?
এই ধরনের কঠিন
সমস্যাগুলোই
জেডস্কেলার
সমাধান করছে
এবং আমাদের
গবেষক ও
ডেভেলপাররা এর
ওপর কাজ করছেন।
>> জে চৌধুরী, আপনি
একজন
প্রতিষ্ঠাতা,
আপনি সিইও, আপনি
দীর্ঘ সময় ধরে
এই শিল্পে আছেন
। অ্যানথ্রপিক,
দারিও, ওপেনএআই,
স্যাম এবং
প্রচুর অর্থ
সংগ্রহ করা
অন্যান্য
বেসরকারি
কোম্পানিগুলোকে
আপনি কী বলবেন?
পাবলিক হওয়া
এবং তাদের তৈরি
প্রযুক্তির
ক্ষেত্রে
বিনিয়োগকারীদের
প্রতি তাদের
দায়িত্ব
সম্পর্কে আপনি
তাদের কী বলবেন?
>> পাবলিক হওয়া
একটি ভালো বিষয়
। এটি আপনাকে
আরও
দায়িত্বশীল
করে তোলে এবং
আপনি সঠিক
কাজটিই করেন যা
করা প্রয়োজন।
আমরা এখন ৮ বছর
ধরে পাবলিক
লিমিটেড
কোম্পানি
হিসেবে আছি।
>> মনে হয় এই তো
গতকালের কথা।
আপনার পাবলিক
হওয়ার সময়কার
কথা আমার মনে
আছে।
>> তবে আমার মনে হয়
এটি একটি ভালো
দিক। এটি
কিছুটা
শৃঙ্খলা আনে,
আবার একই সাথে
আপনি যদি ভালো
ব্যবসা করেন,
তবে আপনার
ব্র্যান্ডের
গ্রহণযোগ্যতা
অনেক বেড়ে যায়
এবং বড়
প্রতিষ্ঠানগুলোও
পাবলিক
কোম্পানির
সাথে কাজ করতে
পছন্দ করে কারণ
সেখানে
স্বচ্ছতা থাকে
।
>> জে, তোমাকে দেখে
ভালো লাগল।
আমরা, মানে
তোমার সাথে
শীঘ্রই আবার
দেখা হবে।
ইনভেস্টর ডের
জন্য শুভকামনা
। এখানে আসার
জন্য তোমাকে
ধন্যবাদ। আশা
করি নতুন সেটটি
তোমার পছন্দ
হয়েছে। পরের
বার আমার জন্য
কিছু নিয়ে এসো।
যেমন ধরো, মানে
ঠিক বুঝতে
পারছি না। মানে
আমি ঠিক জানি না
। কোম্পানির
কোনো
স্যুভেনিয়ার
বা এমন কিছু।
আমি কৃতজ্ঞ।
>> ধন্যবাদ।
>> ধন্যবাদ,
ব্রায়ান।
Ask follow-up questions or revisit key timestamps.
এআই এজেন্টদের দ্বারা কর্পোরেট নেটওয়ার্কের নিরাপত্তা ঝুঁকির ওপর আলোচনাটি কেন্দ্র করে। বক্তা জোর দেন যে, এআই এজেন্টরা মানব ব্যবহারকারীদের পরিবর্তে সবচেয়ে দুর্বল আক্রমণকারী হয়ে উঠবে। তিনি 'জিরো ট্রাস্ট' পদ্ধতির পক্ষে কথা বলেন, যেখানে এজেন্টদের অবাধ বিচরণের বদলে নির্দিষ্ট অ্যাপ্লিকেশনের জন্য সীমিত অ্যাক্সেস দেওয়া হয়। তিনি এআই-এর সুবিধার জন্য 'কিছু খারাপ ঘটনা মেনে নেওয়া'র ধারণার সমালোচনা করেন, উল্লেখ করে যে মানব উদ্ভাবন নিরাপত্তা সমস্যা সমাধান করতে পারে এবং মডেল নির্মাতা ও সংস্থাগুলির দায়িত্ব রয়েছে। জেডস্কেলারের কৌশলগুলির মধ্যে রয়েছে অ্যাপ্লিকেশন লুকানো, নেটওয়ার্কে অভ্যন্তরীণ চলাচল প্রতিরোধ করা এবং এজেন্টদের অ্যাক্সেস নিয়ন্ত্রণকারী একটি নীতি ইঞ্জিন হিসেবে কাজ করা। এজেন্টদের পরিচয় পরিবর্তন এবং নতুন এজেন্ট তৈরির ক্ষমতা নিরাপত্তার জটিলতা বাড়ায়। সবশেষে, তিনি বেসরকারি এআই সংস্থাগুলিকে জবাবদিহিতা, শৃঙ্খলা এবং স্বচ্ছতা বৃদ্ধির জন্য পাবলিক হওয়ার পরামর্শ দেন।
Videos recently processed by our community