Тайванийн төрийн мэдээллийн системүүд 2026 оны долдугаар сард хиймэл оюуны агентуудыг зэрэг ашигласан томоохон кибер халдлагад өртжээ. Уг тохиолдол нь хиймэл оюун кибер халдлагыг автоматжуулж, богино хугацаанд олон системд зэрэг нэвтрэх боломжийг нэмэгдүүлж буйг харуулсан шинэ сэрэмжлүүлэг болж байна.
Тайванийн Дижитал хэргийн яам наймдугаар сарын 13-нд төрийн байгууллагууд руу гадаад эх үүсвэртэй, хиймэл оюуны тусламжтай кибер халдлага үйлдэгдсэнийг баталгаажуулсан. Халдагчид хүний удирдлагыг хиймэл оюуны агенттай хослуулан ашиглаж, мэдээллийн системүүдийг тандах, сул талыг илрүүлэх, нэвтрэх ажиллагааны зарим хэсгийг автоматжуулжээ.
Кибер аюулгүй байдлын Dream компанийн хийсэн шинжилгээгээр халдлагын үеэр нэгэн зэрэг найм хүртэл AI агент ажиллуулсан гэж үзсэн. Эдгээр агент дөрөв орчим хоногийн хугацаанд Тайванийн төрийн 21 системийг тандан судалж, 85-аас олон хэрэглэгчийн бүртгэлд нэвтэрч, 2500 гаруй ажилтантай холбоотой мэдээллийг хуулсан гэж тус компани мэдээлжээ.
Халдлагын хүрээ үүгээр зогсоогүй. Шинжээчдийн мэдээлснээр цөмийн аюулгүй байдлын байгууллага болон эрчим хүчний салбарын хэд хэдэн байгууллагыг дараагийн бай болгон судалсан шинж тэмдэг илэрчээ. Энэ нь AI агент ашигласан халдлага төрийн мэдээллийн сангаас гадна эрчим хүч, холбоо, тээвэр зэрэг стратегийн дэд бүтцэд эрсдэл учруулж болохыг харуулж байна.
AI агент гэж юу вэ?
Ердийн хиймэл оюуны систем хэрэглэгчийн асуултад хариулах, өгсөн даалгаврыг боловсруулахад голлон ашиглагддаг. Харин AI агент нь тодорхой зорилго өгсний дараа хийх ажлаа үе шат болгон төлөвлөж, программ болон бусад хэрэгслийг ажиллуулж, гарсан үр дүнгээ үнэлээд дараагийн үйлдлээ сонгох чадвартай.
Энэ боломжийг хууль ёсны зорилгоор программ боловсруулах, мэдээлэл боловсруулах, системийн ажиллагааг автоматжуулахад ашиглаж болно. Харин халдагчийн гарт орвол систем тандах, эмзэг цэг хайх, олсон мэдээллээ боловсруулах зэрэг өмнө нь хүн нэг бүрчлэн гүйцэтгэдэг байсан олон ажлыг зэрэг автоматжуулах эрсдэлтэй.
Тайваньд гарсан халдлагын онцлог нь нэг AI систем бүх халдлагыг бие даан хийсэнд бус, хэд хэдэн агент өөр өөр даалгаврыг зэрэг гүйцэтгэсэнд оршиж байгаа юм. Ингэснээр нэг халдагч эсвэл жижиг багийн богино хугацаанд хийх боломжтой ажлын хэмжээ эрс нэмэгдэнэ.
Гэхдээ уг ажиллагааг “хиймэл оюун өөрөө шийдвэр гарган халдсан” гэж ойлгож болохгүй. Тайванийн эрх баригчдын мэдээллээр хүний удирдлага халдлагад оролцсон бөгөөд AI агентуудыг ажиллагааг хурдасгах, автоматжуулах хэрэгсэл болгон ашиглажээ. Мөн халдлагыг хэн зохион байгуулсныг Тайванийн тал эцэслэн зарлаагүй байна.
Яагаад энэ тохиолдол анхаарал татаж байна вэ?
Өмнө нь томоохон байгууллагын сүлжээг тандах, олон хэрэглэгчийн бүртгэлийг шалгах, олсон мэдээллийг ангилах зэрэг ажиллагаанд нэлээд хугацаа, олон мэргэжилтэн шаарддаг байв. AI агентууд ийм ажлын тодорхой хэсгийг зэрэг гүйцэтгэснээр халдлагын хурд, цар хүрээг нэмэгдүүлэх боломжтой болж байна.
Тиймээс төрийн байгууллага төдийгүй эрчим хүч, банк санхүү, харилцаа холбоо, тээвэр, эрүүл мэнд болон бусад чухал дэд бүтэц мэдээллийн хамгаалалтаа зөвхөн уламжлалт кибер халдлагад бус, AI агент ашигласан автоматжуулсан халдлагад тооцон шинэчлэх шаардлага нэмэгдэж байна.
Тайванийн тохиолдол хиймэл оюун зөвхөн хамгаалалтын хэрэгсэл биш, кибер халдлагын хүчин чадлыг нэмэгдүүлэх хэрэгсэл болж эхэлснийг харуулсан бодит жишээ болов. Иймээс байгууллагууд сэжигтэй нэвтрэлтийг эрт илрүүлэх, хэрэглэгчийн эрхийг хязгаарлах, олон шатлалт баталгаажуулалт ашиглах, системийн үйлдлийн бүртгэлийг тогтмол хянах зэрэг үндсэн хамгаалалтаа сайжруулахын зэрэгцээ автоматжуулсан халдлагыг илрүүлэх чадавхаа нэмэгдүүлэх шаардлагатай болжээ.
| Тайванийн төрийн системүүд олон AI агент зэрэг ашигласан кибер халдлагатай тулгарчээ | ||
| Үзсэн: 30 | Mongolian National Broadcaster |

Үндэсний телевиз
Сэтгэгдэл бичих:
АНХААРУУЛГА: Уншигчдын бичсэн сэтгэгдэлд MNB.mn хариуцлага хүлээхгүй болно. ТА сэтгэгдэл бичихдээ хууль зүйн болон ёс суртахууны хэм хэмжээг хүндэтгэнэ үү. Хэм хэмжээг зөрчсөн сэтгэгдэлийг админ устгах эрхтэй. Сэтгэгдэлтэй холбоотой санал гомдолыг 70127055 утсаар хүлээн авна.