Hackers suspected of using AI agents for cyberattacks on South Korean banks, exposing data from about 25,000 customers — officials believe AI models enable actors 'to hack with ease even without specialized skills' | Tom's HardwareTom's Hardware

حملات سایبری با هوش مصنوعی به بانک‌های کره جنوبی و افشای اطلاعات ۲۵ هزار مشتری

حملات سایبری با استفاده از عوامل هوش مصنوعی علیه چندین بانک بزرگ کره جنوبی، از جمله بانک هانا، بانک کی‌بی کوکمین و بانک شینهان، در حال حاضر توسط مقامات کره جنوبی در دست بررسی است. بر اساس گزارش نیویورک تایمز، حداقل اطلاعات اعتباری شخصی ۲۵۰۰۰ مشتری بانک شینهان هفته گذشته فاش شد، در حالی که ۹۹ مشتری و ۲۰ کارمند فعلی یا سابق بانک کوکمین تحت تأثیر قرار گرفته‌اند. ۸۹ مشتری بانک هانا نیز تحت تأثیر این حملات قرار گرفتند که منجر به سرقت اطلاعات آن‌ها شد.

دفتر ملی تحقیقات کره جنوبی در حال بررسی هر سه مورد است که توجه رئیس‌جمهور لی جائه میونگ را نیز به خود جلب کرده است. رئیس‌جمهور کره جنوبی گفت که نشانه‌هایی وجود دارد مبنی بر اینکه هکرها در پشت این حوادث از مدل‌های هوش مصنوعی استفاده کرده‌اند که «باعث نگرانی و اضطراب قابل توجه عمومی شده است»، و او به کابینه خود دستور داده است تا وضعیت را تأیید کرده و اطمینان حاصل کند که خسارات ناشی از این حوادث به حداقل می‌رسد. لی در جلسه کابینه که به صورت زنده پخش می‌شد، گفت: «اکنون امکان استفاده از هوش مصنوعی برای هک کردن به راحتی حتی بدون مهارت‌های تخصصی فراهم شده است.»

مدل‌های هوش مصنوعی با هر انتشار قدرتمندتر می‌شوند و عوامل مخرب از آن‌ها برای یافتن نقاط ضعف در سیستم‌های امن و بهره‌برداری از آن‌ها استفاده می‌کنند. آنتروپیک در نوامبر ۲۰۲۵ اولین نمونه از یک حمله سایبری هماهنگ‌شده با هوش مصنوعی را گزارش کرد که گفته می‌شود توسط یک گروه تحت حمایت دولت چین سازماندهی شده بود. چند ماه پس از آن، یک شرکت امنیت سایبری اعلام کرد که تایوان هدف اولین حملات سایبری خودمختار سرتاسری توسط هکرهای مرتبط با چین قرار گرفته است. حتی آزمایشگاه‌های هوش مصنوعی که این مدل‌ها را ساخته‌اند نیز از هک‌های مبتنی بر هوش مصنوعی مصون نیستند، زیرا محققان امنیتی با استفاده از کلود به OpenAI نفوذ کردند و به کدبیس داخلی آن دسترسی پیدا کردند.

هنوز هیچ نشانه‌ای از اینکه چه کسی پشت حملات به صنعت بانکداری کره جنوبی است، وجود ندارد — گمانه‌زنی‌ها ممکن است بر روی رقبای منطقه‌ای سئول متمرکز شود، اما ردیابی و انتساب هک‌ها دشوار است، به خصوص اگر عاملان بدانند چگونه ردپای خود را پنهان کنند. علاوه بر این، عوامل هوش مصنوعی به انجام حملات سایبری ناخواسته به صورت خودکار نیز معروف هستند، به طوری که دولت استرالیا شکایت کرد که OpenAI 84 روز طول کشید تا آن را از یک حادثه هک مربوط به پورتال ملی سلامت استرالیا مطلع کند.

در حالی که تصور می‌شود آزمایشگاه‌های پیشرو هوش مصنوعی در حال ایجاد تدابیر حفاظتی برای جلوگیری از استفاده مدل‌هایشان به روش‌های غیرقانونی و غیراخلاقی هستند، برخی هکرها از توهمات بهره‌برداری کرده و عوامل هوش مصنوعی را فریب می‌دهند تا بدافزار اجرا کنند. علاوه بر این، بسیاری از مدل‌های با وزن باز و متن‌باز فاقد چنین محافظ‌هایی هستند که استفاده از آن‌ها را برای هکرها در فعالیت‌هایشان آسان‌تر می‌کند. در حالی که مدل‌های هوش مصنوعی هنوز جایگزین مهاجمان ماهر نشده‌اند، اما برنامه‌ریزی، شناسایی و اجرای حمله را بسیار آسان‌تر کرده‌اند و می‌توانند به عنوان یک عامل تقویت‌کننده عمل کنند و به هکرها اجازه دهند سریع‌تر و کارآمدتر عمل کنند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!