काठमाडौं । दक्षिण कोरिया र जापानमा बैंक तथा कम्पनीमाथि भएका साइबर आक्रमणले कृत्रिम बुद्धिमत्ता अर्थात् एआईको दुरुपयोगबारे चिन्ता बढाएको छ। एआई उपकरणले सीमित प्राविधिक सीप भएका आक्रमणकारीलाई पनि प्रणालीको कमजोरी खोज्ने र आक्रमणका काम छिटो गर्न सहयोग गर्न सक्ने देखिएको छ।
दक्षिण कोरियाका नौ बैंक र दुई ठूला चर्चले सम्भावित एआई प्रयोगसँग सम्बन्धित आक्रमणबारे अनुसन्धान गरिरहेका छन्। जापानमा पनि दाइवा सेक्युरिटिज, सफ्टबैंक र लसनलगायत कम्पनी साइबर घटनाबाट प्रभावित भएका छन्। यद्यपि सबै घटनामा एआई प्रयोग भएको पुष्टि भइसकेको छैन; यसको भूमिका अनुसन्धानकै विषय छ।
दक्षिण कोरियाको वित्तीय क्षेत्रलाई लक्षित गतिविधिबारे अमेरिकी साइबर सुरक्षा कम्पनी क्राउडस्ट्राइकले प्राविधिक विवरण सार्वजनिक गरेको छ। कम्पनीको अनुसन्धानअनुसार सेप्टेम्बरको अन्त्यदेखि अक्टोबरको सुरुसम्म सक्रिय अभियानसँग सम्बन्धित संरचनामा ‘आर्टेक्स’ नामको एआई उपकरण, क्लाउड कोडका सत्र विवरण र अन्य फाइल भेटिएका थिए।
आर्टेक्स प्रणालीको सुरक्षा परीक्षणका लागि विकसित उपकरण हो। क्राउडस्ट्राइकले त्यसलाई अन्य एआई मोडेलसँग प्रयोग गरेर वित्तीय संस्थामा प्रवेश र डेटा चोरीको गतिविधि गरिएको आकलन गरेको छ। तर आक्रमणकारीको निश्चित पहिचान तथा प्रभावित संस्थाको अन्तिम संख्या पुष्टि नभएको पनि प्रतिवेदनमा उल्लेख छ।
कम्पनीले उल्लेख गरेका घटनामा बैंकको ऋणसम्बन्धी जानकारी हेर्ने सेवा र कर्मचारीको मोबाइल कार्यसहयोग प्रणालीसमेत प्रभावित भएका थिए। यसले मुख्य बैंकिङ प्रणालीसँगै बाहिरी सेवा, कर्मचारीले प्रयोग गर्ने उपकरण र जोडिएका प्रणालीको सुरक्षा पनि महत्त्वपूर्ण हुने देखाउँछ। एआईको प्रयोगले छोटो समयमा धेरै संस्थालाई लक्षित गर्न सहयोग गर्न सक्ने क्राउडस्ट्राइकको निष्कर्ष छ।
डेटा चुहिएपछि जोखिम त्यहीँ समाप्त हुँदैन। दक्षिण कोरियाको वित्तीय सेवा आयोग र वित्तीय सुपरिवेक्षण सेवाले अक्टोबर ६ मा सम्भावित फिसिङ तथा ऋणसम्बन्धी ठगीबारे उपभोक्ता चेतावनी जारी गरेका छन्। चुहिएको व्यक्तिगत जानकारी प्रयोग गरेर बैंक वा अन्य विश्वासिलो संस्थाको नाममा ठगी हुन सक्ने विषयमा उनीहरूले सतर्क रहन आग्रह गरेका छन्।
नियामकहरूले एक महिनाको विशेष प्रतिकार्य अवधिमा प्रभावित ग्राहकका लागि सहायता केन्द्र सञ्चालन गर्न, शंकास्पद कारोबारको निगरानी बढाउन र आवश्यक अवस्थामा थप पहिचान जाँच गर्न वित्तीय संस्थालाई निर्देशन दिएका छन्। ठगीसम्बन्धी सूचना संस्थाहरूबीच छिटो आदानप्रदान गर्न पनि जोड दिइएको छ।
नेपालका लागि यी घटनाबाट लिन सकिने पाठ भनेको बैंक, डिजिटल वालेट र अन्य संस्थाले आफ्नो सेवासँग जोडिएका प्रणालीको सुरक्षा पनि नियमित जाँच गर्नु हो। यो अन्तर्राष्ट्रिय घटनाबाट निकालिएको निष्कर्ष हो; यसै अभियानले नेपाली संस्था प्रभावित भएको पुष्टि भएको छैन।
प्रयोगकर्ताले पनि आफ्नो नाम वा व्यक्तिगत विवरण मिलेको सन्देशलाई मात्र विश्वास गर्नु हुँदैन। बैंकको नाममा आएको लिंक, रकम पठाउने अनुरोध वा ओटीपी माग्ने सन्देशबारे आधिकारिक एप वा सम्पर्क माध्यमबाट पुष्टि गर्नु उपयोगी हुन्छ।


० प्रतिक्रिया