ताइवानका सरकारी प्रणालीमाथि कृत्रिम बुद्धिमत्ता (AI) प्रयोग गरिएको अभूतपूर्व साइबर आक्रमण भएको विवरण सार्वजनिक भएको छ। अनुसन्धानकर्ताहरूका अनुसार आक्रमणमा AI एजेन्टहरू प्रयोग गरी सरकारी प्रणालीको खोजी, कमजोरी पहिचान र साइबर घुसपैठका विभिन्न चरण सञ्चालन गरिएको थियो।
घटना जुलाई २०२६ को सुरुवातमा भएको बताइएको छ। साइबर सुरक्षा अनुसन्धानकर्ताहरूका अनुसार आक्रमणमा एकैपटक आठसम्म AI एजेन्ट परिचालन गरिएको थियो। ती एजेन्टहरूले ताइवानका २१ सरकारी प्रणालीको नेटवर्क म्यापिङ तथा कमजोरी पहिचान गर्ने काम गरेको अनुसन्धानमा उल्लेख छ।
अनुसन्धानअनुसार आक्रमणकारीहरूले कम्तीमा ८५ वटा प्रयोगकर्ता खातामा पहुँच बनाएर २ हजार ५०० भन्दा बढी कर्मचारीसम्बन्धी अभिलेख निकाल्न सफल भएका थिए। आक्रमणको दायरा ताइवानको न्यायसम्बन्धी सरकारी प्रणालीदेखि आणविक सुरक्षा निकाय, ऊर्जा कम्पनी तथा सरकारी आपूर्तिकर्तासम्म विस्तार भएको बताइएको छ।
यस घटनाको सबैभन्दा महत्वपूर्ण पक्ष AI एजेन्टहरूको स्वायत्त प्रयोग भएको अनुसन्धानकर्ताहरूको दाबी हो। परम्परागत साइबर आक्रमणमा ह्याकरले प्रत्येक चरणमा निर्देशन दिनुपर्ने भए पनि यस घटनामा प्रयोग गरिएका AI एजेन्टहरूले उपलब्ध जानकारीका आधारमा आफ्नो रणनीति परिवर्तन गर्दै अर्को चरणमा अघि बढेको बताइएको छ।
अनुसन्धानकर्ताहरूले आक्रमणमा प्रयोग भएका सामग्रीमा सरल चिनियाँ भाषा भेटिएको आधारमा चीनसँग सम्बन्ध हुन सक्ने आशंका गरेका छन्। तर उपलब्ध अनुसन्धानले आक्रमणलाई कुनै निश्चित चिनियाँ समूह वा चिनियाँ सरकारसँग प्रत्यक्ष रूपमा जोडेको छैन। ताइवान सरकारले पनि सार्वजनिक रूपमा चीनलाई आक्रमणको जिम्मेवार घोषणा गरेको छैन।
ताइवानका अधिकारीहरूले भने जुलाईमा आफ्ना सरकारी निकायहरू विदेशी स्रोतबाट आएको AI-सहायता प्राप्त साइबर आक्रमणको निशानामा परेको पुष्टि गरेका छन्। प्रभावित निकायहरूले आक्रमण पहिचान गरी आवश्यक सुरक्षा कदम अपनाएको बताइएको छ।
यस घटनाले AI प्रविधि साइबर सुरक्षाका लागि उपयोगी उपकरण मात्र नभई आक्रमणकारीका लागि पनि शक्तिशाली माध्यम बन्न सक्ने चिन्ता बढाएको छ। विशेषगरी AI एजेन्टहरूले नेटवर्कमा कमजोरी खोज्ने, उपलब्ध सूचनाको विश्लेषण गर्ने र आक्रमणको रणनीति परिवर्तन गर्ने क्षमता बढाउँदै लगेमा परम्परागत साइबर सुरक्षा प्रणालीका लागि नयाँ चुनौती उत्पन्न हुन सक्छ।
साइबर सुरक्षा विशेषज्ञहरूका लागि यो घटना महत्वपूर्ण चेतावनीका रूपमा आएको छ। AI को प्रयोगले साइबर आक्रमणलाई छिटो, ठूलो स्तरमा र कम मानवीय हस्तक्षेपमा सञ्चालन गर्न सक्ने सम्भावना देखाएको छ।
यसको प्रभाव ताइवानमा मात्र सीमित नरही सरकारी प्रणाली, ऊर्जा, दूरसञ्चार, वित्तीय संस्था तथा अन्य महत्वपूर्ण पूर्वाधार सञ्चालन गर्ने देशहरूका लागि पनि महत्वपूर्ण सुरक्षा चुनौती बन्न सक्ने देखिएको छ।
AI प्रविधिको तीव्र विकाससँगै साइबर सुरक्षा प्रणालीलाई पनि नयाँ प्रकारका स्वायत्त आक्रमणको सामना गर्न सक्षम बनाउनु पर्ने आवश्यकता यो घटनाले थप स्पष्ट पारेको छ।