حملههای سایبری به چند مؤسسه مالی در کره جنوبی، نگرانی تازهای درباره استفاده مجرمان از هوش مصنوعی ایجاد کرده است. شرکت امنیت سایبری CrowdStrike میگوید در بررسی این حملات، نشانههایی پیدا کرده که نشان میدهد یک مهاجم از ابزار هوش مصنوعی ARTEX در کنار ابزارهای برنامهنویسی مبتنی بر هوش مصنوعی استفاده کرده است. طبق گزارشها، دستکم ۹ بانک کره جنوبی از اواخر سپتامبر در معرض حمله قرار گرفتهاند.
بر اساس گزارش رسانههای بینالمللی، اطلاعات شخصی شمار زیادی از مشتریان در این رخدادها افشا شده است. از جمله، بانک شینهان از دسترسی غیرمجاز به اطلاعات حدود ۲۵ هزار مشتری خبر داده و در پروندههای دیگر نیز اطلاعات مشتریان برخی مؤسسات مالی به خطر افتاده است. گزارشها درباره مجموع افراد آسیبدیده یکسان نیستند و تحقیقات برای مشخص شدن ابعاد کامل ماجرا ادامه دارد.
در مرکز این پرونده، ARTEX قرار دارد؛ یک عامل هوش مصنوعی متنباز که برای خودکارسازی آزمایش نفوذ و بررسی آسیبپذیریهای شبکه طراحی شده است. این ابزار بهتنهایی یک مدل زبانی بزرگ نیست، بلکه میتواند به مدلهایی مانند DeepSeek و Claude متصل شود و بخشی از مراحل تحلیل و آزمون امنیتی را خودکار کند.
CrowdStrike اعلام کرده است که مهاجم احتمالی از ARTEX و ابزار Claude Code استفاده کرده و در جلسات کاری خود از مدلهای زبانی مختلف نیز کمک گرفته است. این شرکت احتمال میدهد عامل حمله در چین مستقر بوده و انگیزه مالی داشته باشد؛ بااینحال، هویت مهاجم بهطور قطعی تأیید نشده و انتساب رسمی حمله به دولت یا نهاد مشخصی اعلام نشده است.
بخش نگرانکننده ماجرا این است که هوش مصنوعی میتواند به یک مهاجم کمک کند در مدت کوتاهتری سامانههای بیشتری را بررسی کند و برخی مراحل حمله را سریعتر پیش ببرد. در چنین شرایطی، حتی اگر ابزارهای هوش مصنوعی با هدف آزمایش امنیتی ساخته شده باشند، استفاده نادرست از آنها میتواند خطر حملات گستردهتر را افزایش دهد.
مقامهای کره جنوبی تحقیقات درباره این حملات را آغاز کردهاند و بر تقویت حفاظت از سامانههای مالی تأکید دارند. گزارشها حاکی از آن است که مهاجمان برخی سامانههای جانبی، از جمله درگاههای مرتبط با بررسی درخواست وام و ابزارهای کاری کارکنان را هدف گرفتهاند؛ موضوعی که نشان میدهد امنیت شبکه فقط به سامانه اصلی بانکداری اینترنتی محدود نمیشود.
در واکنشی جداگانه به سوءاستفاده احتمالی از این ابزار، توسعهدهنده چینی ARTEX اعلام کرده است که پروژه را به حالت متنبسته منتقل میکند و نسخه عمومی تازهای منتشر نخواهد کرد. این تصمیم در حالی گرفته شده که کارشناسان درباره چگونگی مهار سوءاستفاده از عاملهای هوش مصنوعی و مسئولیت توسعهدهندگان و استفادهکنندگان آنها بحث میکنند.