
Төрийн байгууллагууд руу нь хилийн чанадаас хиймэл оюун ухааны тусламжтай кибер халдлага үйлдсэнийг илрүүлсэн ч халдлагад өртсөн байгууллагууд уг халдлагыг амжилттай “шийдвэрлэсэн” гэж Тайванийн Дижитал хэргийн яам мэдэгдлээ.
Тайвань сүүлийн жилүүдэд БНХАУ-ын зүгээс өөрийнх нь үзэж буйгаар “эрлийз дайн” явуулж байгаад удаа дараа гомдол мэдүүлж ирсэн. Үүнд арлын ойролцоох өдөр тутмын цэргийн сургуулилалт, хуурамч мэдээлэл тараах кампанит ажил, кибер халдлага зэрэг ажиллагаа багтдаг. Бээжин ардчилсан тогтолцоотой Тайваньд өөрийн бүрэн эрхийн талаарх байр сууриа хүлээн зөвшөөрүүлэхийн тулд цэрэг, улс төрийн дарамтаа нэмэгдүүлсээр байна.
Тайванийн Үндэсний аюулгүй байдлын товчооноос нэгдүгээр сард мэдээлснээр, эмнэлгээс эхлээд банк хүртэлх арлын чухал дэд бүтцүүдэд чиглэсэн Хятадын кибер халдлага 2025 онд өмнөх оноосоо 6 хувиар өсөж, өдөрт дунджаар 2.63 сая халдлага бүртгэгджээ. Зарим хакерын халдлага цэргийн сургуулилалттай зэрэгцэн зохион байгуулагдсан нь арлыг саатуулахад чиглэсэн “эрлийз заналхийлэл” байсан гэж тус товчоо мэдээлэв.
Дижитал хэргийн яам мэдэгдэлдээ, кибер аюулгүй байдлын хяналтын байгууллагууд долдугаар сард төрийн байгууллагуудыг онилсон “хэвийн бус халдлага”-ыг илрүүлсэн гэжээ. Долдугаар сарын 20-ноос эхлэн Үндэсний кибер аюулгүй байдлын хүрээлэн мөрдөн шалгах ажиллагаа явуулахын зэрэгцээ хэд хэдэн анхааруулга гаргалаа.
Мөрдөн шалгалтын дүнгээр уг халдлагууд нь “гадаад эх үүсвэртэй” болох тодорхой шинж тэмдэгтэй байсан аж. Хакерууд гар ажиллагаа болон хиймэл оюун ухааны агентын тусламжтай халдлагыг хослуулсан эрлийз арга ашигласан гэж тус яам мэдээлжээ. Үүнд Open Claw зэрэг хиймэл оюун ухааны агентууд ашиглагдсан байна.
“Холбогдох халдлагын эх үүсвэр, арга хэлбэр болон нөлөөллийн хүрээг бүрэн шалгасан бөгөөд өртсөн байгууллагууд асуудлыг дараалан шийдвэрлэж дууссан” гэж нэмж мэдэгдэв.
Хиймэл оюун ухаанаас үүдэлтэй кибер аюулгүй байдлын энэ шинэ төрлийн заналхийллийн хариуд Засгийн газар хамгаалалтын удирдамж боловсруулж, халдлагыг эрт шатанд нь хаахын тулд төрийн байгууллагуудын системийн хяналтыг чангатгасан аж.
Мэдэгдэлд Хятадын нэрийг дурдаагүй бөгөөд Хятадын Тайванийн хэрэг эрхлэх газар халдлагын талаар тайлбар өгөх хүсэлтэд тэр даруй хариу өгөөгүй байна.
Израилийн компанийн тайлан
Тайванийн мэдэгдэл Израилийн кибер аюулгүй байдлын Dream компани Ази дахь нэр нь тодорхойгүй нэгэн улсын Засгийн газраас нууц мэдээлэл, нэвтрэх эрхийн мэдээлэл болон бусад өгөгдлийг хулгайлсан хиймэл оюун ухаанд суурилсан хакерын кампанит ажлыг илрүүлсэн тухай блогтоо мэдээлснээс нэг өдрийн дараа гарчээ.
Dream-ийн мэдээлснээр, хиймэл оюун ухааны хэд хэдэн агент хамтран ажиллаж, нэр нь тодорхойгүй албан тушаалтнуудаас олон арван нууц үг гарган авах, Тайванийн Хууль зүйн яамны ажилтнуудын мэдээллийг хулгайлах, мөн тус улсын Цөмийн аюулгүй байдлын агентлагийн системд эмзэг байдал байгаа эсэхийг шалгах ажиллагааг дөрвөн өдрийн турш явуулсан байна.
Dream компани хиймэл оюун ухааны агентуудын “үйл ажиллагааны бүрэн ажлын орчин”-ыг сэргээсний дараа хакерын кампанит ажлыг дахин сэргээн тогтоож чадсан гэжээ.
Dream-ийн дүгнэлтийн талаар хамгийн түрүүнд мэдээлэл авсан Financial Times сонин халдлагад өртсөн байгууллагуудыг Тайванийн байгууллагууд гэж тогтоосон байна.
Өсөн нэмэгдэж буй заналхийлэл
Хиймэл оюун ухааны тусламжтай хакерын кампанит ажлын заналхийлэл нэмэгдэж ирсэн ч сүүлийн хэдэн сард эрс хурдацтай өсжээ. Үүнд Anthropic-ийн Mythos зэрэг дэвшилтэт хиймэл оюун ухааны загварууд гарсан нь нөлөөлсөн гэдэг. Эдгээр загвар нь тагнуулын урьдчилсан судалгаа хийх, системийн эмзэг байдлыг илрүүлэх, улмаар тэдгээрийг ашиглах ажиллагааг хурдан гүйцэтгэх боломжтой болгожээ.
Кодын аюулгүй байдлын чиглэлээр ажилладаг Semgrep компанийн аюулгүй байдлын судлаач Крис Томас энэхүү тагнуулын кампанит ажил нь хиймэл оюун ухааны тусламжтай хакерууд зорилтот байг хэр хурдан онилох боломжтой болсныг харуулсан жишээ хэмээн тайлбарлав.
Гэхдээ хиймэл оюун ухааны агентуудын чадавхыг хэтрүүлэн үнэлэхээс болгоомжлох хэрэгтэй гэдгийг Томас анхааруулжээ. “Энд хаа нэгтээ хүн байсаар байгаа. Хэн рүү халдахаа хэн нэгэн сонгож, зорилгоо тодорхойлон, түүнд чиглэл өгсөн байх ёстой. Энэ нь 100 хувь бие даасан ажиллагаа биш. Үүнийг хийсэн чадвартай оператор цаана нь байсан” гэж тэр нэмж хэлжээ.