প্রযুক্তি ও উদ্ভাবন

Google Fairwind: শক্তিশালী cyber AI সবার জন্য খুলছে না

|লেখক: QUASA সম্পাদকীয় দল|4 মিনিটের পাঠ
Google Fairwind: শক্তিশালী cyber AI সবার জন্য খুলছে না

Google ২ সেপ্টেম্বর ২০২৬-এ সীমিত প্রবেশাধিকারভিত্তিক Fairwind Program চালু করেছে; এর Gemini 3.8 Flash Cyber সাধারণ Gemini API ব্যবহারকারীদের জন্য খোলা হয়নি। Google-এর Fairwind ঘোষণা অনুযায়ী, সরকার, গুরুত্বপূর্ণ অবকাঠামো পরিচালনাকারী, মূল প্রযুক্তি প্ল্যাটফর্ম ও বিশ্বস্ত সাইবার নিরাপত্তা অংশীদারদের অগ্রাধিকার দেওয়া হচ্ছে; চালুর সময় কর্মসূচিটিতে ৬৫০টির বেশি বৈশ্বিক অংশীদার ছিল।

অনুমোদিত অংশীদারেরা Gemini 3.8 Flash Cyber সরাসরি অথবা CodeMender-এর সঙ্গে ব্যবহার করতে পারবেন। Fairwind-এর বাইরে থাকা Google Cloud গ্রাহকদের জন্য আলাদা পথ হলো CodeMender-এর সীমিত Public Preview, যেখানে প্রকাশ্যে উপলভ্য Gemini মডেল ব্যবহার করা যায়—restricted Cyber মডেল নয়।

Fairwind-এ প্রবেশাধিকার কারা পাবেন

Fairwind Program ব্যবহারের জন্য অভ্যন্তরীণ নিরাপত্তা দলে MFA ও সীমিত প্রবেশাধিকার কার্যকর হচ্ছে

Fairwind সাধারণ সাবস্ক্রিপশন বা অর্থ দিলেই সক্রিয় করা যায় এমন Cloud সুবিধা নয়। Google প্রথম পর্যায়ে এমন প্রতিষ্ঠানের আবেদনকে অগ্রাধিকার দিচ্ছে, যাদের নিরাপত্তা কাজ সমাজের স্থিতিশীলতা, জনসেবা বা বহুল ব্যবহৃত সফটওয়্যার অবকাঠামোর সঙ্গে সরাসরি যুক্ত।

  • সরকার ও জাতীয় সাইবার কর্তৃপক্ষ;
  • স্বাস্থ্যসেবা, টেলিযোগাযোগ, জ্বালানি ও আর্থিক নেটওয়ার্কের মতো গুরুত্বপূর্ণ অবকাঠামোর অপারেটর;
  • বহু ব্যবহারকারীর নির্ভরশীল সফটওয়্যার ভিত্তি রক্ষাকারী মূল প্রযুক্তি প্ল্যাটফর্ম;
  • প্রতিরক্ষামূলক benchmark নিয়ে কাজ করা উপযুক্ত গবেষণা প্রতিষ্ঠান।

অংশগ্রহণকারী প্রতিষ্ঠানকে মডেলের ব্যবহার নিজস্ব cybersecurity, incident response বা penetration-testing দলের মধ্যে সীমিত রাখতে হবে এবং MFA-সহ প্রবেশাধিকার নিয়ন্ত্রণ প্রয়োগ করতে হবে। অংশীদারদের কাছে access পুনর্বণ্টন বা বিক্রির অনুমতি নেই; অনুমোদিত threat simulation, reverse engineering ও প্রতিরক্ষামূলক malware analysis করা গেলেও malware তৈরি বা অননুমোদিত আক্রমণ গ্রহণযোগ্য নয়।

বাংলাদেশ ও ভারতের দলের ক্ষেত্রে কী জানা যাচ্ছে

Google দেশভিত্তিক পূর্ণ eligibility তালিকা প্রকাশ করেনি। ফলে বাংলাদেশ বা ভারতের কোনো প্রতিষ্ঠান শুধু অবস্থানের ভিত্তিতে যোগ্য কিংবা অযোগ্য—কোনোটিই বলা যায় না; প্রকাশিত অগ্রাধিকার প্রতিষ্ঠানের ভূমিকা ও defensive security record-কেন্দ্রিক।

এই মানদণ্ড অনুযায়ী দুই দেশের জাতীয় সাইবার সংস্থা, বিদ্যুৎ ও জ্বালানি অপারেটর, টেলিযোগাযোগ নেটওয়ার্ক, আর্থিক অবকাঠামো এবং বড় সফটওয়্যার প্ল্যাটফর্মের নিরাপত্তা দল প্রাসঙ্গিক শ্রেণিতে পড়তে পারে। তবে গুরুত্বপূর্ণ খাতে কাজ করাই অনুমোদনের নিশ্চয়তা নয়: Google আবেদন পর্যালোচনা করে যোগ্য অংশীদারকে উত্তর দেওয়ার কথা বলেছে, কিন্তু সিদ্ধান্তের সময়সীমা বা দেশভিত্তিক quota প্রকাশ করেনি।

আবেদনকারী প্রতিষ্ঠানের জন্য মূল প্রশ্ন তাই Cloud account আছে কি না নয়, বরং প্রস্তাবিত ব্যবহারটি অনুমোদিত প্রতিরক্ষামূলক কাজ কি না, কোন অভ্যন্তরীণ দল access পাবে এবং সেই access কীভাবে নিয়ন্ত্রিত ও নথিবদ্ধ হবে। এগুলো প্রস্তুতির যৌক্তিক ক্ষেত্র; Google কোনো নির্দিষ্ট নথির তালিকা বা বাংলাদেশ ও ভারতের জন্য আলাদা আবেদনপদ্ধতি ঘোষণা করেনি।

Gemini 3.8 Flash Cyber কতটা শক্তিশালী

Gemini 3.8 Flash Cyber জটিল codebase-এ দুর্বলতা খুঁজে পরীক্ষায় উত্তীর্ণ patch তৈরি করছে

Gemini 3.8 Flash Cyber সাধারণ Gemini 3.8 Flash-এর cybersecurity-কেন্দ্রিক variant। এটি জটিল codebase-এ দুর্বলতা শনাক্ত করা, code synthesis এবং স্বয়ংক্রিয় patching-এর জন্য তৈরি; অধিক permissive cyber safeguards থাকার কারণেই Google এর বিতরণ trusted defenders-এর মধ্যে সীমাবদ্ধ রেখেছে।

SiliconANGLE-এর launch report মডেলটির Fairwind-নির্ভর early access এবং CyberGym-এ ৮৬.২% ফলের কথা জানিয়েছে। CyberGym মূলত C ও C++ code-এ vulnerability discovery যাচাই করে; তাই এই ফলকে সব programming language বা বাস্তব production environment-এ সমান কার্যকারিতার প্রমাণ বলা যাবে না।

Google-এর নিজস্ব বিস্তৃত internal benchmark-এ ২০টি programming language জুড়ে সাফল্যের হার ৭০% ছাড়িয়েছে। প্রথম ফলটি পরিচিত benchmark-এর হলেও দ্বিতীয়টি Google-এর অভ্যন্তরীণ মূল্যায়ন; স্বাধীন পুনরুৎপাদন ছাড়া দুটোকেই নির্মাতার প্রকাশিত performance claim হিসেবে দেখা উচিত।

CodeMender কী করে, আর কী করে না

CodeMender সাধারণ Gemini মডেলে code scan, দুর্বলতা যাচাই ও review-ready patch সম্পন্ন করছে

CodeMender নিজে Gemini মডেলের আরেকটি নাম নয়। এটি একটি AI code-security agent: LLM-কে বিশেষ prompts, skills, tools ও orchestration-এর সঙ্গে যুক্ত করে codebase scan করে, পাওয়া দুর্বলতা build ও exploit attempt-এর মাধ্যমে যাচাই করে এবং উপযুক্ত patch তৈরি ও পরীক্ষা করে।

Google Cloud-এর CodeMender নথি এটিকে সীমিতসংখ্যক গ্রাহকের Public Preview হিসেবে চিহ্নিত করেছে এবং access-এর জন্য sales team-এর সঙ্গে যোগাযোগ করতে বলেছে। সেখানে সমর্থিত মডেল হিসেবে Gemini 3.7 Flash, 3.6 Flash, 3.5 Flash ও 3.1 Pro Preview তালিকাভুক্ত; Gemini 3.8 Flash Cyber ওই সাধারণ তালিকায় নেই।

এই Preview commercial বা production ব্যবহারের জন্য নয় এবং গুরুতর ভুল পরে সংশোধন করা যাবে না—এমন কাজে এটি ব্যবহার করা উচিত নয়। শুধু নিজের, ব্যবহারের অনুমতি থাকা অথবা OSI-অনুমোদিত open-source code বৈধ প্রতিরক্ষামূলক উদ্দেশ্যে বিশ্লেষণ করা যায়।

দুটি access পথের সীমারেখা

  1. Fairwind-এর অগ্রাধিকার শ্রেণিতে পড়লে: প্রতিষ্ঠান limited-access কর্মসূচিতে আবেদন করতে পারে। অনুমোদন পেলে Gemini 3.8 Flash Cyber সরাসরি বা CodeMender-এর সঙ্গে ব্যবহারের সুযোগ মিলবে।
  2. Fairwind access না পেলে: Google Cloud-এর CodeMender Public Preview-এর জন্য sales team-এর কাছে access চাওয়া যায়। এই পথে প্রকাশ্যে উপলভ্য সমর্থিত Gemini মডেল চলে; এটি Cyber variant পাওয়ার বিকল্প নাম নয়।
  3. Preview access-ও না থাকলে: Gemini 3.8 Flash Cyber-এর কোনো প্রকাশ্য self-service API নিশ্চিত করা হয়নি। তখন প্রতিষ্ঠানের বিদ্যমান scanner, fuzzing, code review ও অন্যান্য অনুমোদিত নিরাপত্তা সরঞ্জামই কার্যকর পথ।

বর্তমান অবস্থায় সিদ্ধান্তটি পরিষ্কার: Fairwind-এর জন্য আবেদন করা যায়, কিন্তু Gemini 3.8 Flash Cyber সবার জন্য খোলা নয়। পরবর্তী গুরুত্বপূর্ণ তথ্য হবে Google কোন নতুন শ্রেণি বা অঞ্চলের প্রতিষ্ঠানকে অনুমোদন দেয়, আবেদন পর্যালোচনায় কত সময় লাগে এবং CodeMender কখন সীমিত Preview থেকে production-উপযোগী পর্যায়ে যায়; এসবের নির্দিষ্ট সময়সূচি এখনো দেওয়া হয়নি।

আরও পড়ুন:

শেয়ার করুন:

আমাদের নিউজলেটার নিন

সর্বশেষ Web3, AI ও ক্রিপ্টো সংবাদ সরাসরি আপনার ইনবক্সে পান।

0