ردپای فناوری چینی در هک بانک‌های کره جنوبی/ اطلاعات هزاران مشتری لو رفت

هک بانک کره جنوبی
پرونده نفوذ به بانک‌های کره جنوبی با استفاده از ابزارهای چینی، نشان‌دهنده تغییر ماهیت جرایم سایبری از حملات انسانی به فرآیندهای خودکار است؛ تحولی که امنیت دیجیتال جهانی را وارد پارادایم جدیدی از تهدیدهای نامتقارن کرده است.
کد خبر : ۱۸۷۳۳۵

به گزارش خبرنگار بین‌الملل ایبنا، بررسی ابعاد جدید حملات سایبری به شبکه بانکی کره جنوبی نشان می‌دهد عامل مظنون این نفوذ با بهره‌گیری هم‌زمان از عامل‌های متن‌باز چینی و مدل‌های زبانی پیشرفته بین‌المللی توانسته است داده‌های حساس ده‌ها هزار مشتری را به خطر بیندازد. این رخداد که نشان‌دهنده ورود بدافزار‌های مبتنی بر مدل‌های زبانی بزرگ به فاز عملیاتی است، نگرانی نهاد‌های نظارتی مالی در سراسر جهان را نسبت به آسیب‌پذیری ساختار‌های نرم‌افزاری در برابر عامل‌های خودکار دوچندان کرده است.

ردپای مظنون ۲۶ ساله در حملات سازمان‌یافته

بر اساس گزارش رسمی شرکت امنیت سایبری کروداسترایک، عامل این حملات احتمالا یک جوان ۲۶ ساله ساکن استان گوانگ‌دونگ در جنوب چین است که با انگیزه‌های صرفا مالی و به قصد فروش داده‌های سرقت‌شده دست به این اقدام زده است. کارشناسان امنیتی با تحلیل نشست‌های ابزار‌های کدنویسی هوش مصنوعی و زیرساخت‌های سروری مورد استفاده توانستند به سرنخ‌های هویتی این فرد دست یابند.

یافته‌های این شرکت امنیتی آشکار می‌سازد که مظنون در جریان تبادل داده با مدل کلود از این دستیار هوشمند خواسته بود گروه‌های تلگرامی خریدار داده‌های سرقت‌شده در کره جنوبی را معرفی کند. علاوه بر این، وی با استفاده از همین ابزار متنی اقدام به تدوین یک رزومه تخصصی برای خود کرده بود که جزییاتی، چون حساب کاربری تلگرام، سن، سوابق تحصیلی و موقعیت مکانی در شهر مائومینگ را شامل می‌شد.

اگرچه این ارزیابی با درجه اطمینان متوسط اعلام شده و انتساب رسمی به یک گروه دولتی را رد می‌کند، خبرگزاری رویترز تاکید کرده است که تحلیل پرامپت‌های چینی و متدولوژی به‌کاررفته فرضیه فعالیت این هکر را در خاک چین تقویت می‌کند. این در حالی است که فرد مرتبط با شماره تماس ارائه‌شده هرگونه آگاهی از این موضوع را تکذیب کرده است و نهاد‌های رسمی چین و شرکت سازنده مدل هوش مصنوعی هنوز موضع رسمی اتخاذ نکرده‌اند.

پیوند ابزار‌های تست نفوذ و مدل‌های زبانی بزرگ

در این رشته از حملات، مهاجم سایبری ابزار تست نفوذ خودکار آر‌تکس را با ابزار‌های کدنویسی مبتنی بر مدل‌های شرکت انتروپیک موسوم به کلود کد ترکیب کرده است تا سرعت ارزیابی و استخراج رخنه را به حداکثر برساند. این نرم‌افزار متن‌باز که در اصل برای ارزیابی تاب‌آوری شبکه‌ها توسط یک مهندس چینی ملقب به «آتوم» در پلتفرم گیت‌هاب توسعه یافته، امکان اتصال به چند مدل زبانی مختلف را دارد.

تلفیق عامل‌های خودکار با مدل‌های زبانی این امکان را برای مهاجمان فراهم می‌کند که زنجیره کشف آسیب‌پذیری و نگارش اکسپلویت را با دخالت انسانی اندک پیش ببرند. هرچند صفحه پروژه آر‌تکس صراحتا اعلام کرده که این ابزار تنها برای مصارف آموزشی و پژوهش‌های محلی ساخته شده و کاربرد آن در سامانه‌های زنده غیرمجاز است، ماهیت باز آن دسترسی خرابکاران را تسهیل کرده است.

به‌کارگیری چنین سازوکاری بیانگر تحولی بنیادین در روش‌شناسی جرایم سایبری است؛ جایی که بدافزارنویسان نیازی به مهارت‌های عمیق فنی در تمامی لایه‌ها ندارند و کمبود‌های تخصصی خود را از طریق فراخوانی دستور‌های هدایت‌شده توسط هوش مصنوعی جبران می‌کنند. این پدیده پدافند امنیتی شبکه‌های سنتی را که تنها بر اساس الگو‌های ثابت رفتارشناسی مهاجمان طراحی شده‌اند با چالش جدی مواجه می‌سازد.

خسارت‌های گسترده در نظام بانکی کره جنوبی

موج حملات سایبری اخیر دست‌کم ۹ موسسه مالی مطرح کره جنوبی را هدف قرار داده و سامانه‌های داده مشتریان را با مخاطره جدی روبه‌رو ساخته است. بر اساس آمار‌های منتشرشده، شین‌هان بانک رخنه و افشای اطلاعات هویتی حدود ۲۵ هزار مشتری را تایید کرده است و کی‌بی کوک‌مین بانک نیز از نقض حریم داده‌های گروهی از کاربران خود خبر می‌دهد.

ابعاد گسترده این بحران سایبری سبب شد که «لی جه میونگ» رئیس‌جمهور کره جنوبی دستور انجام تحقیقات فوری را صادر کند و از نهاد‌های قضایی و پلیس این کشور بخواهد تا راهکار‌های پیشگیرانه سخت‌گیرانه‌ای برای مهار تهدید‌های امنیتی نوین پیاده کنند. حساسیت ماجرا از آنجا ناشی می‌شود که نفوذ‌های اخیر متکی بر خطا‌های فردی کاربران نبوده بلکه رخنه در عمق سرور‌های بانکی به وقوع پیوسته است.

در همین حال گزارش تحلیلی وال استریت ژورنال نشان می‌دهد که مجموع قربانیان این سلسله نفوذ‌ها به ده‌ها هزار نفر می‌رسد و همین امر موسسات مالی شرق آسیا را در وضعیت آماده‌باش اضطراری قرار داده است. کارشناسان امور پولی معتقدند این حادثه به سرعت موجب بازنگری در ساختار‌های نظارت دیجیتال و الزامات نگهداری داده‌های شهروندان در آسیا خواهد شد.

چالش‌های نوین پدافند سایبری در عصر عامل‌های خودمختار

رویداد اخیر سئول تنها یک پرونده محدود منطقه‌ای نیست، بلکه نشانه‌ای از سرآغاز دورانی است که در آن عامل‌های هوشمند وظایف تهاجمی را به صورت خودکار هدایت می‌کنند. پیش از این نیز استرالیا فاش کرد که یک عامل خودمختار وابسته به اوپن‌ای‌آی توانسته بود به پورتال آماری بهداشت دولتی نفوذ کند که نمونه‌ای اولیه از ورود هوش مصنوعی به حوزه هدف‌گیری مراکز دولتی به شمار می‌رفت.

تقاطع ابزار‌های متن‌باز آزمون نفوذ و سرویس‌های چت هوش مصنوعی فضایی را شکل داده که در آن نظارت بر رفتار کاربران و مهار سوءاستفاده‌های خرابکارانه بسیار دشوارتر شده است. از سوی دیگر، شرکت‌های ارائه‌دهنده خدمات هوش مصنوعی با وجود تدوین حصار‌های امنیتی، همچنان در برابر سناریو‌های دور زدن محدودیت‌های گفت‌و‌گو و درخواست‌های مهندسی معکوس پدافند‌ها آسیب‌پذیر به نظر می‌رسند.

برای مقابله با این روند فزاینده، کارشناسان مرکز پژوهش‌های تهدیدات سایبری معتقدند شبکه بانکی بین‌المللی ناگزیر است خطوط دفاعی خود را از روش‌های مانیتورینگ ایستا به مدل‌های هوش مصنوعی فعال و خودبه‌سازی تغییر دهد. بدون استقرار پدافند‌های هوشمند متقابل، توانمندی نهاد‌های پولی در پیشگیری از خروج اطلاعات در مواجهه با نسل جدید حملات عامل‌محور به شدت تضعیف خواهد شد.

رخداد نفوذ به بانک‌های کره جنوبی نشان می‌دهد که ابزار‌های توسعه‌یافته بر بستر هوش مصنوعی مرز میان پژوهش‌های امنیتی و خرابکاری‌های تجاری را به شدت مخدوش کرده‌اند. کشف هویت عامل نفوذ از طریق ردپای همان پرامپت‌ها و ابزار‌های هوشمندی که برای حمله استفاده شده بودند، نقطه اتکایی برای کارشناسان دفاعی است؛ با این حال، سهولت دسترسی هکر‌های مستقل به عامل‌های خودمختار ثابت می‌کند که سامانه بانکی جهانی با موجی نوپا از تهدید‌های نامتقارن روبه‌رو است که نیازمند بازتعریف فوری استاندارد‌های صیانت از داده و هماهنگی‌های نظارتی بین‌المللی خواهد بود.

ارسال‌ نظر
captcha