هکر ۲۶ ساله چینی مظنون به سرقت داده‌های بانکی کره جنوبی با هوش مصنوعی Claude شد

Rate this post

بانک‌های کره جنوبی اخیراً هدف موجی از حملات سایبری گسترده قرار گرفته‌اند و بررسی‌های شرکت CrowdStrike نشان می‌دهد مظنون اصلی این پرونده، احتمالاً یک جوان ۲۶ ساله مقیم چین است که برای نفوذ به این سیستم‌ها از یک ایجنت هوش مصنوعی چینی و ابزار کدنویسی Claude Code استفاده کرده است.

شرکت امنیت سایبری آمریکایی CrowdStrike در گزارشی اعلام کرد پس از بررسی نشست‌های کاری این ابزار هوش مصنوعی و زیرساخت‌های مرتبط با این کمپین نفوذ، هویت و مشخصات فردی وابسته به هکر مظنون شناسایی شده و به نظر می‌رسد این فرد در استان گوانگ‌دونگ چین حضور دارد.

از اواخر ماه سپتامبر، حداقل ۹ بانک در کره جنوبی اعلام کرده‌اند که هدف حملات سایبری قرار گرفته‌اند. این موضوع باعث شد تا پلیس کره جنوبی تحقیقات خود را آغاز کند و «لی جائه میونگ»، رئیس‌جمهور این کشور نیز دستور اتخاذ اقدامات قاطع را صادر نماید.

نفوذ به بانک‌های کره جنوبی با ایجنت هوش مصنوعی

شرکت CrowdStrike اعلام کرده که هکر از ابزار متن‌باز ARTEX که به‌تازگی در چین برای آزمون نفوذ منتشر شده، همراه با مدل‌های زبانی بزرگ از جمله Claude استفاده کرده است. در گزارش این شرکت اشاره شده است:

«هرچند این فعالیت هنوز به یک گروه هکری شناخته‌شده و نام‌دار نسبت داده نشده، اما با اطمینان می‌توان گفت که عامل تهدید چینی‌زبان بوده، اهداف مالی داشته و براساس استفاده از ابزار چینی ARTEX و پرامپت‌های مشاهده‌شده به زبان چینی عمل کرده است.»

هکر
هکر ۲۶ ساله چینی مظنون به سرقت داده‌های بانکی کره جنوبی با هوش مصنوعی Claude شد

CrowdStrike همچنین می‌گوید هکر حتی از Claude سؤال کرده که هکرها معمولاً داده‌های سرقت‌شده از کاربران کره‌ای را کجا می‌فروشند و خواستار راهنمایی برای یافتن کانال‌های تلگرامی فروش اطلاعات کاربران کره‌ای شده است. در چت دیگری، او از Claude خواسته تا یک رزومه به‌عنوان پژوهشگر امنیت برایش بسازد و در آن از جزییاتی مانند حساب کاربری تلگرام، سن، سوابق تحصیلی و محلی در شهر مائومینگ در جنوب استان گوانگ‌دونگ چین استفاده کند.

ابزار ARTEX یک ایجنت متن‌باز هوش مصنوعی برای آزمون نفوذ خودکار است که توسط یک مهندس امنیت چینی با نام مستعار Autumn در گیت‌هاب قرار گرفته است. این ابزار یک مدل زبانی مستقل نیست، بلکه به مدل‌های زبانی خارجی نظیر ChatGPT ،Claude و دیپ‌سیک متصل می‌شود تا به سازمان‌ها در بررسی آسیب‌پذیری‌های شبکه‌هایشان کمک کند. در صفحه گیت‌هاب این ابزار قید شده که هدف از ساخت آن تنها یادگیری فردی، پژوهش روی کدها و ارزیابی‌های فنی محلی است و نباید برای آزمایش‌های واقعی علیه وب‌سایت‌ها و سیستم‌های آنلاین به کار گرفته شود.

هکر ۲۶ ساله چینی مظنون به سرقت داده‌های بانکی کره جنوبی با هوش مصنوعی Claude شد
هکر ۲۶ ساله چینی مظنون به سرقت داده‌های بانکی کره جنوبی با هوش مصنوعی Claude شد

«آدام مایرز»، معاون ارشد عملیات مقابله با تهدیدات در CrowdStrike، اعلام کرده که این پرونده نمونه‌ای واضح از بهره‌گیری یک نیروی انسانی از ایجنت‌های هوش مصنوعی برای انجام حملاتی گسترده است. او درباره اهمیت این موضوع توضیح داده که این حمله نشان می‌دهد یک نفر می‌تواند با بهره‌گیری از توان هوش مصنوعی، شمار بسیار زیادی از اهداف را در بازه زمانی بسیار کوتاهی هدف قرار دهد.

این اتفاق می‌تواند نگرانی‌های امنیتی درباره رشد ایجنت‌های هوش مصنوعی و میزان آمادگی سازمان‌ها برای دفاع در برابر آن‌ها را تشدید کند.

Rate this post

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *