رد پای یک عامل هوش مصنوعی چینی در حمله به بانک‌های کره جنوبی؛ ماجرای نشت اطلاعات مشتریان چیست؟

گیزمکس
gizmax.ir
جمعه 17 مهر 1405
تصویر مفهومی حمله سایبری هوش مصنوعی به بانک‌های کره جنوبی
حمله سایبری به بانک‌های کره جنوبی با استفاده احتمالی از عامل هوش مصنوعی ARTEX

حمله‌های سایبری به چند مؤسسه مالی در کره جنوبی، نگرانی تازه‌ای درباره استفاده مجرمان از هوش مصنوعی ایجاد کرده است. شرکت امنیت سایبری CrowdStrike می‌گوید در بررسی این حملات، نشانه‌هایی پیدا کرده که نشان می‌دهد یک مهاجم از ابزار هوش مصنوعی ARTEX در کنار ابزارهای برنامه‌نویسی مبتنی بر هوش مصنوعی استفاده کرده است. طبق گزارش‌ها، دست‌کم ۹ بانک کره جنوبی از اواخر سپتامبر در معرض حمله قرار گرفته‌اند.

بر اساس گزارش رسانه‌های بین‌المللی، اطلاعات شخصی شمار زیادی از مشتریان در این رخدادها افشا شده است. از جمله، بانک شینهان از دسترسی غیرمجاز به اطلاعات حدود ۲۵ هزار مشتری خبر داده و در پرونده‌های دیگر نیز اطلاعات مشتریان برخی مؤسسات مالی به خطر افتاده است. گزارش‌ها درباره مجموع افراد آسیب‌دیده یکسان نیستند و تحقیقات برای مشخص شدن ابعاد کامل ماجرا ادامه دارد.

در مرکز این پرونده، ARTEX قرار دارد؛ یک عامل هوش مصنوعی متن‌باز که برای خودکارسازی آزمایش نفوذ و بررسی آسیب‌پذیری‌های شبکه طراحی شده است. این ابزار به‌تنهایی یک مدل زبانی بزرگ نیست، بلکه می‌تواند به مدل‌هایی مانند DeepSeek و Claude متصل شود و بخشی از مراحل تحلیل و آزمون امنیتی را خودکار کند.

تبلیغات

CrowdStrike اعلام کرده است که مهاجم احتمالی از ARTEX و ابزار Claude Code استفاده کرده و در جلسات کاری خود از مدل‌های زبانی مختلف نیز کمک گرفته است. این شرکت احتمال می‌دهد عامل حمله در چین مستقر بوده و انگیزه مالی داشته باشد؛ بااین‌حال، هویت مهاجم به‌طور قطعی تأیید نشده و انتساب رسمی حمله به دولت یا نهاد مشخصی اعلام نشده است.

بخش نگران‌کننده ماجرا این است که هوش مصنوعی می‌تواند به یک مهاجم کمک کند در مدت کوتاه‌تری سامانه‌های بیشتری را بررسی کند و برخی مراحل حمله را سریع‌تر پیش ببرد. در چنین شرایطی، حتی اگر ابزارهای هوش مصنوعی با هدف آزمایش امنیتی ساخته شده باشند، استفاده نادرست از آن‌ها می‌تواند خطر حملات گسترده‌تر را افزایش دهد.

مقام‌های کره جنوبی تحقیقات درباره این حملات را آغاز کرده‌اند و بر تقویت حفاظت از سامانه‌های مالی تأکید دارند. گزارش‌ها حاکی از آن است که مهاجمان برخی سامانه‌های جانبی، از جمله درگاه‌های مرتبط با بررسی درخواست وام و ابزارهای کاری کارکنان را هدف گرفته‌اند؛ موضوعی که نشان می‌دهد امنیت شبکه فقط به سامانه اصلی بانکداری اینترنتی محدود نمی‌شود.

در واکنشی جداگانه به سوءاستفاده احتمالی از این ابزار، توسعه‌دهنده چینی ARTEX اعلام کرده است که پروژه را به حالت متن‌بسته منتقل می‌کند و نسخه عمومی تازه‌ای منتشر نخواهد کرد. این تصمیم در حالی گرفته شده که کارشناسان درباره چگونگی مهار سوءاستفاده از عامل‌های هوش مصنوعی و مسئولیت توسعه‌دهندگان و استفاده‌کنندگان آن‌ها بحث می‌کنند.

نظرات کاربرانکپی متنکپی لینک