هکرها دیگر فقط از هوش مصنوعی سؤال نمیپرسند | AI وارد عملیات سایبری شد
هوش مصنوعی قرار بود سرعت کار انسان را بیشتر کند؛ اما حالا گزارش تازهای نشان میدهد همین فناوری میتواند در دستان مهاجمان سایبری نیز به ابزاری برای پیشبرد حملات تبدیل شود. CrowdStrike از حملاتی علیه مؤسسات مالی کره جنوبی خبر داده که در آنها از ابزارهای مبتنی بر هوش مصنوعی استفاده شده است.
وقتی هوش مصنوعی کنار هکرها نشست؛ بانکهای کره جنوبی هدف حملات تازه قرار گرفتند
هوش مصنوعی قرار بود سرعت کار انسان را بیشتر کند؛ اما حالا گزارش تازهای نشان میدهد همین فناوری میتواند در دستان مهاجمان سایبری نیز به ابزاری برای پیشبرد حملات تبدیل شود. CrowdStrike از حملاتی علیه مؤسسات مالی کره جنوبی خبر داده که در آنها از ابزارهای مبتنی بر هوش مصنوعی استفاده شده است.
سفیر ارجان -یکتا فراهانی: تصور کنید یک مهاجم برای انجام یک حمله سایبری دیگر مجبور نباشد همه مراحل را بهتنهایی پیش ببرد. بخشی از جستوجو، تحلیل و تصمیمگیری میتواند به عاملهای هوشمند سپرده شود و چند مدل هوش مصنوعی نیز در بخشهای مختلف عملیات به کمک او بیایند. این دقیقاً همان تصویری است که گزارش تازه شرکت امنیت سایبری CrowdStrike از حملات اخیر علیه مؤسسات مالی کره جنوبی ترسیم میکند؛ هرچند هنوز هویت مهاجم و ارتباط قطعی او با تمام رخدادهای بانکی مشخص نشده است.
پای ARTEX به حملات بانکی باز شد
CrowdStrike در گزارشی اعلام کرده مهاجمی ناشناس در فاصله اواخر سپتامبر تا اوایل اکتبر، از ابزار متنباز ARTEX در کنار مدلهای زبانی بزرگ برای حمله به مؤسسات مالی کره جنوبی استفاده کرده است. ARTEX یک ابزار آزمایش نفوذ مبتنی بر عامل هوشمند است که میتواند برای بررسی امنیت سامانهها مورداستفاده قرار گیرد، اما در این پرونده برای فعالیت مخرب به کار گرفته شده است.
بر اساس بررسی فایلها و نشستهای کاری باقیمانده از مهاجم، ARTEX از DeepSeek v۴.۱-flash بهعنوان مدل اصلی استفاده کرده و مدلهایی مانند GLM-۵.۳ و Grok ۴.۶ نیز در برخی نشستهای Claude Code به کار رفتهاند.
هوش مصنوعی دقیقاً چه نقشی داشت؟
به گزارش Reuters اهمیت این پرونده فقط در استفاده از نام چند مدل مشهور نیست. مسئله اصلی این است که هوش مصنوعی از یک ابزار صرفاً مشورتی، به بخشی از فرایند عملیاتی حمله نزدیک شده است.
CrowdStrike میگوید شواهد بهدستآمده نشان میدهد مهاجم از ابزارهای عاملمحور در کنار روشهای سنتی نفوذ استفاده کرده است؛ یعنی AI در تحلیل و پیشبرد برخی مراحل عملیات نقش داشته، درحالیکه همچنان انسان پشت این فعالیت قرار داشته است.
وقتی ماشینها «فکرکردن» یاد میگیرند؛ این ماشین شما را میبیند و خودش مسیر را پیشبینی میکند
جدیدترین هوش مصنوعی گوگل معرفی شد
باوجود اهمیت این پرونده، نباید آن را به معنای «هک مستقل بانکها توسط هوش مصنوعی» تعبیر کرد. CrowdStrike هنوز این فعالیت را به یک گروه مشخص نسبت نداده و درباره چینیزبان بودن و انگیزه مالی مهاجم نیز با اطمینان متوسط صحبت کرده است. هویت مهاجم، دامنه کامل نفوذها و میزان دقیق دادههای سرقتشده نیز همچنان در حال بررسی است.
این حملات یک سؤال مهمتر را مطرح میکنند: اگر عاملهای هوشمند بتوانند سرعت و مقیاس عملیات مهاجمان را افزایش دهند، دفاع سایبری نیز باید تا چه اندازه به هوش مصنوعی متکی شود؟
اتفاق کره جنوبی نشان میدهد رقابت میان مهاجم و مدافع وارد مرحلهای شده که در آن هر دو طرف میتوانند از عاملهای هوشمند کمک بگیرند؛ موضوعی که میتواند شکل حملات سایبری آینده را تغییر دهد.
تصاحب فرکانسهای استراتژیک برای افزایش پوشش موبایل
گوگل این ابزار را برای تشخیص محتوای هوش مصنوعی معرفی کرد
خط و نشان برای رقیب چینی | متا تبلیغات تیکتاک را در پلتفرمهایش ممنوع کرد
اعلام خط قرمزهای جدید آنتروپیک | از این به بعد کلاود را اذیت نکنید!
از پیشبینی نیاز آبی گیاه تا تحلیل عملکرد بازیکن | تصمیمگیری در عصر هوش مصنوعی
هوشمندسازی ساختار اداری کشور با تکیه بر فناوریهای نوین
ترامپ: یا ایران هر آنچه را که میخواهیم به ما میدهد، یا دیگر ...