Alarm në sistemin bankar, i riu thyen mbrojtjen e 9 bankave me ndihmën e Inteligjencës Artificiale

Bota

Alarm në sistemin bankar, i riu thyen mbrojtjen e 9 bankave me ndihmën
Një 26-vjeçar, i cili thuhet se jeton në Kinë dhe përdor mjete të inteligjencës artificiale, mund të jetë pas sulmeve të fundit kibernetike ndaj bankave të Koresë së Jugut, sipas firmës amerikane të sigurisë kibernetike CrowdStrike.

I dyshuari dyshohet se përdori një agjent të inteligjencës artificiale (IA) të zhvilluar në Kinë, si dhe Claude Code të Anthropic, për të kryer sulme ndaj institucioneve financiare.

Sipas një raporti të publikuar nga CrowdStrike të mërkurën, analiza e gjurmëve dixhitale dhe seancave të kryera me mjete programimi të inteligjencës artificiale i çoi studiuesit të vlerësonin se i dyshuari ka të ngjarë të ndodhet në provincën Guangdong të Kinës.

Të paktën nëntë banka të Koresë së Jugut kanë raportuar sulme kibernetike ose janë emëruar si objektiva në raportet e mediave lokale që nga fundi i shtatorit. Sulmet e shtynë policinë e vendit të nisë një hetim këtë javë, ndërsa Presidenti i Koresë së Jugut Lee Jae-myung bëri thirrje për kundërmasa të forta .

Si një person mund të sulmojë objektiva të shumëfishta me ndihmën e inteligjencës artificiale

Rasti nxjerr në pah rreziqet e reja që paraqet përdorimi i sistemeve autonome të inteligjencës artificiale në sulmet kibernetike.

Adam Myers, nënkryetar i lartë i operacioneve të kërcënimeve kibernetike në CrowdStrike, shpjegoi në një konferencë telefonike me gazetarët të enjten se ky është një shembull tipik i një aktori të vetëm që përdor agjentë të inteligjencës artificiale për të kryer sulme në shkallë të gjerë. “Kjo është e rëndësishme sepse i lejon një njeriu të synojë klientë të shumtë në një periudhë shumë të shkurtër kohore , duke shfrytëzuar fuqinë e inteligjencës artificiale”, tha ai.

Zbulimet pritet të rrisin shqetësimet rreth asaj se sa mirë janë të përgatitura bizneset dhe organizatat për të mbrojtur sistemet e tyre nga sulmet që përdorin mjete të tilla. Shinhan Bank njoftoi javën e kaluar se të dhënat personale të rreth 25,000 klientëve të saj ishin kompromentuar , ndërsa KB Kookmin Bank raportoi një rrjedhje të informacionit personal të 119 klientëve të saj .

CV-ja që i kërkoi Claude dhe gjurmët që la pas

Një nga gjetjet më interesante të CrowdStrike ka të bëjë me mënyrën se si studiuesit ishin në gjendje të identifikonin autorin e mundshëm të krimit . Ndërsa analizonin seancat me Claude, ata zbuluan se i dyshuari i kishte kërkuar mjetit informacion në lidhje me platformat në të cilat kriminelët kibernetikë shesin zakonisht të dhëna të vjedhura nga Koreja e Jugut.

Ai kërkoi gjithashtu ndihmë në identifikimin e grupeve të Telegram ku tregtoheshin të dhëna koreane. Në një seancë të veçantë, përdoruesi i kërkoi Claude të krijonte një CV për një studiues të sigurisë kibernetike . CV-ja përfshinte informacione të tilla si një llogari Telegram, mosha, formimi arsimor dhe vendbanimi në qytetin Maoming, në Provincën Guangdong të Kinës jugore.

CrowdStrike beson se të dhënat ka të ngjarë t’i përkasin të dyshuarit pas sulmeve. Megjithatë, identiteti i tij nuk është konfirmuar . Në fakt, një burrë që iu përgjigj një numri telefoni që u bë publik në raportin e kompanisë tha se nuk dinte asgjë për rastin.

Përdorimi i një mjeti kinez dhe përgjigja e Pekinit

Sipas CrowdStrike, sulmuesi përdori ARTEX , një mjet me burim të hapur i zhvilluar së fundmi në Kinë, i projektuar për auditimin e automatizuar të sigurisë së sistemeve kompjuterike, dhe e kombinoi atë me modele të mëdha gjuhësore (LLM), siç është Claude i Anthropic.

“Ndërsa ky aktivitet nuk i është atribuar një autori specifik dhe të identifikuar, aktori kërcënues ka të ngjarë të flasë kinezisht dhe është i motivuar financiarisht ”, thuhet në raport.

Kompania sqaron se vlerësimi i saj është formuluar me një shkallë të moderuar sigurie dhe bazohet kryesisht në përdorimin e zhvillimit kinez ARTEX dhe praninë e porosive të shkruara në gjuhën kineze.

Nga ana e Pekinit, zëdhënësja e Ministrisë së Jashtme kineze, Mao Ning, tha gjatë një takimi të rregullt me ​​gazetarët se ministria nuk ishte në dijeni të rastit specifik . Ajo shtoi se Kina kundërshton me vendosmëri, në parim, aktivitetet e piraterisë kibernetike dhe i lufton ato.

Policia Anthropic dhe ajo e Koresë së Jugut nuk iu përgjigjën kërkesave të Reuters për koment.

ME TE LEXUARAT