تصویر نمادینکره جنوبی درباره استفاده از هوش مصنوعی در هک بانکها تحقیق میکند؛ دادههای هفت شرکت مالی افشا شد
لی جائهمیونگ، رئیسجمهور کره جنوبی، روز سهشنبه گفت نشانههایی از استفاده از مدلهای هوش مصنوعی در حملات سایبری اخیر به بانکهای این کشور وجود دارد. پلیس تحقیقات کامل را آغاز کرده است.
لی در نشست کابینه در روز سهشنبه ششم اکتبر گفت هکهای هفته گذشته دادههای کاربران را در هفت شرکت مالی افشا کرده و در برخی موارد شواهدی از استفاده از هوش مصنوعی وجود دارد. گزارشی از سرقت وجوه منتشر نشده است. مون جونگهیون، رئیس Genians Security Center، روز جمعه گفت شواهد نشان میدهد Artex، ابزار هوش مصنوعی متنباز و چینیزبان برای یافتن و آزمودن آسیبپذیری سامانهها، در برخی حملات به کار رفته است. یک مقام به فایننشال تایمز گفت این وضعیت «نوع کاملاً تازهای از بحران» به نظر میرسد، اما میتواند در هر جایی رخ دهد.
سامانههای شخص ثالث هدف قرار گرفتند
به نظر میرسد هکرها به جای شبکههای اصلی پرداخت، سامانههای کمامنیتتر اشخاص ثالث را هدف گرفتهاند. در یک مورد، مهاجمی کنترلهای هویتی یک پورتال کارگزاران وام را دور زد و دادههای حدود ۲۵ هزار مشتری Shinhan Bank را افشا کرد؛ همچنین حدود ۴۰ هزار مشتری Yegaram Savings Bank و ۲٬۲۰۰ مشتری شرکتی Welcome Savings Bank آسیب دیدند. نشانیهای IP یکسان یا مشابه نشان میدهد ممکن است یک مهاجم پشت دستکم بخشی از این حوادث باشد.
واکنش مقامها
لی اوگوون، رئیس کمیسیون خدمات مالی، روز یکشنبه خواستار «بالاترین سطح هوشیاری» و دفاع «در برابر حملات هوش مصنوعی با هوش مصنوعی» شد. وزارت علوم و آژانس امنیت سایبری آن واکنش اضطراری ۲۴ ساعته به راه انداختهاند و از ارائهدهندگان ابری خواستهاند فعالیت نشانیهای IP مشکوک خارجی را مسدود کنند.