حملات سایبری با هوش مصنوعی به بانکهای کره جنوبی و افشای اطلاعات ۲۵ هزار مشتری
حملات سایبری با استفاده از عوامل هوش مصنوعی علیه چندین بانک بزرگ کره جنوبی، از جمله بانک هانا، بانک کیبی کوکمین و بانک شینهان، در حال حاضر توسط مقامات کره جنوبی در دست بررسی است. بر اساس گزارش نیویورک تایمز، حداقل اطلاعات اعتباری شخصی ۲۵۰۰۰ مشتری بانک شینهان هفته گذشته فاش شد، در حالی که ۹۹ مشتری و ۲۰ کارمند فعلی یا سابق بانک کوکمین تحت تأثیر قرار گرفتهاند. ۸۹ مشتری بانک هانا نیز تحت تأثیر این حملات قرار گرفتند که منجر به سرقت اطلاعات آنها شد.
دفتر ملی تحقیقات کره جنوبی در حال بررسی هر سه مورد است که توجه رئیسجمهور لی جائه میونگ را نیز به خود جلب کرده است. رئیسجمهور کره جنوبی گفت که نشانههایی وجود دارد مبنی بر اینکه هکرها در پشت این حوادث از مدلهای هوش مصنوعی استفاده کردهاند که «باعث نگرانی و اضطراب قابل توجه عمومی شده است»، و او به کابینه خود دستور داده است تا وضعیت را تأیید کرده و اطمینان حاصل کند که خسارات ناشی از این حوادث به حداقل میرسد. لی در جلسه کابینه که به صورت زنده پخش میشد، گفت: «اکنون امکان استفاده از هوش مصنوعی برای هک کردن به راحتی حتی بدون مهارتهای تخصصی فراهم شده است.»
مدلهای هوش مصنوعی با هر انتشار قدرتمندتر میشوند و عوامل مخرب از آنها برای یافتن نقاط ضعف در سیستمهای امن و بهرهبرداری از آنها استفاده میکنند. آنتروپیک در نوامبر ۲۰۲۵ اولین نمونه از یک حمله سایبری هماهنگشده با هوش مصنوعی را گزارش کرد که گفته میشود توسط یک گروه تحت حمایت دولت چین سازماندهی شده بود. چند ماه پس از آن، یک شرکت امنیت سایبری اعلام کرد که تایوان هدف اولین حملات سایبری خودمختار سرتاسری توسط هکرهای مرتبط با چین قرار گرفته است. حتی آزمایشگاههای هوش مصنوعی که این مدلها را ساختهاند نیز از هکهای مبتنی بر هوش مصنوعی مصون نیستند، زیرا محققان امنیتی با استفاده از کلود به OpenAI نفوذ کردند و به کدبیس داخلی آن دسترسی پیدا کردند.
هنوز هیچ نشانهای از اینکه چه کسی پشت حملات به صنعت بانکداری کره جنوبی است، وجود ندارد — گمانهزنیها ممکن است بر روی رقبای منطقهای سئول متمرکز شود، اما ردیابی و انتساب هکها دشوار است، به خصوص اگر عاملان بدانند چگونه ردپای خود را پنهان کنند. علاوه بر این، عوامل هوش مصنوعی به انجام حملات سایبری ناخواسته به صورت خودکار نیز معروف هستند، به طوری که دولت استرالیا شکایت کرد که OpenAI 84 روز طول کشید تا آن را از یک حادثه هک مربوط به پورتال ملی سلامت استرالیا مطلع کند.
در حالی که تصور میشود آزمایشگاههای پیشرو هوش مصنوعی در حال ایجاد تدابیر حفاظتی برای جلوگیری از استفاده مدلهایشان به روشهای غیرقانونی و غیراخلاقی هستند، برخی هکرها از توهمات بهرهبرداری کرده و عوامل هوش مصنوعی را فریب میدهند تا بدافزار اجرا کنند. علاوه بر این، بسیاری از مدلهای با وزن باز و متنباز فاقد چنین محافظهایی هستند که استفاده از آنها را برای هکرها در فعالیتهایشان آسانتر میکند. در حالی که مدلهای هوش مصنوعی هنوز جایگزین مهاجمان ماهر نشدهاند، اما برنامهریزی، شناسایی و اجرای حمله را بسیار آسانتر کردهاند و میتوانند به عنوان یک عامل تقویتکننده عمل کنند و به هکرها اجازه دهند سریعتر و کارآمدتر عمل کنند.
- کولبات
- مهر 14, 1405
- 8 بازدید






