كراودسترايك تكشف بيانات مشتبه به في اختراق بنوك كورية جنوبية
كراودسترايك قالت إنها حللت سجلات استخدام أدوات برمجة بالذكاء الاصطناعي ووجدت أدلة على هوية المهاجم الذي استهدف مؤسسات مالية كورية جنوبية.
نشرت شركة الأمن السيبراني كراودسترايك تقريراً على موقعها قالت فيه إنها حددت معلومات شخصية لمشتبه به في حملة اختراق استهدفت مؤسسات مالية في كوريا الجنوبية، وفق ما نقلته etnews.com.
وأوضحت الشركة أنها عثرت أثناء تحليل سجلات استخدام أدوات البرمجة بالذكاء الاصطناعي والبنية التحتية المرتبطة بها على خيوط قد تؤدي إلى هوية المشتبه به.
وذكر التقرير أن المهاجم استخدم أداة ARTEX، وهي أداة اختبار اختراق صينية مفتوحة المصدر صدرت حديثاً، إلى جانب نموذج لغوي كبير.
وقدّرت كراودسترايك "بثقة متوسطة" أن المهاجم شخص ناطق بالصينية دافعه على الأرجح تحقيق مكسب مالي.
وورد في أحد سجلات استخدام Claude Code طلب لكتابة سيرة ذاتية لباحث أمني استناداً إلى إنجازات اختراق، تضمّنت حساباً على Telegram والعمر والتعليم ومنطقة Maoming في مقاطعة Guangdong.
خلفية
يأتي التقرير بعد حوادث تسريب معلومات وقعت في عدد من المؤسسات المالية الكورية الجنوبية بينها Shinhan Bank وKB Kookmin Bank، وبعدها باشرت الشرطة تحقيقاً في الهجمات السيبرانية. وفي 6 من الشهر الجاري، قال الرئيس لي جاي-ميونغ إن مؤشرات على استخدام الذكاء الاصطناعي ظهرت في بعض حالات الاختراق، ودعا إلى تعزيز الاستجابة للأمن السيبراني.
أسئلة سريعة
ما الجهة التي نشرت التقرير؟
نشرت شركة كراودسترايك التقرير على موقعها، وفق ما نقلته etnews.com.
كيف حددت كراودسترايك هوية المشتبه به؟
قالت الشركة إنها عثرت على خيوط أثناء تحليل سجلات استخدام أدوات البرمجة بالذكاء الاصطناعي والبنية التحتية المرتبطة بها، وإن أحد سجلات Claude Code تضمّن طلباً لكتابة سيرة ذاتية لباحث أمني استناداً إلى إنجازات اختراق.