همشهری آنلاین -یکتا فراهانی: تصور کنید یک مهاجم برای انجام یک حمله سایبری دیگر مجبور نباشد همه مراحل را بهتنهایی پیش ببرد. بخشی از جستوجو، تحلیل و تصمیمگیری میتواند به عاملهای هوشمند سپرده شود و چند مدل هوش مصنوعی نیز در بخشهای مختلف عملیات به کمک او بیایند. این دقیقاً همان تصویری است که گزارش تازه شرکت امنیت سایبری CrowdStrike از حملات اخیر علیه مؤسسات مالی کره جنوبی ترسیم میکند؛ هرچند هنوز هویت مهاجم و ارتباط قطعی او با تمام رخدادهای بانکی مشخص نشده است.

پای ARTEX به حملات بانکی باز شد
CrowdStrike در گزارشی اعلام کرده مهاجمی ناشناس در فاصله اواخر سپتامبر تا اوایل اکتبر، از ابزار متنباز ARTEX در کنار مدلهای زبانی بزرگ برای حمله به مؤسسات مالی کره جنوبی استفاده کرده است. ARTEX یک ابزار آزمایش نفوذ مبتنی بر عامل هوشمند است که میتواند برای بررسی امنیت سامانهها مورداستفاده قرار گیرد، اما در این پرونده برای فعالیت مخرب به کار گرفته شده است.
بر اساس بررسی فایلها و نشستهای کاری باقیمانده از مهاجم، ARTEX از DeepSeek v۴.۱-flash بهعنوان مدل اصلی استفاده کرده و مدلهایی مانند GLM-۵.۳ و Grok ۴.۶ نیز در برخی نشستهای Claude Code به کار رفتهاند.
هوش مصنوعی دقیقاً چه نقشی داشت؟
به گزارش Reuters اهمیت این پرونده فقط در استفاده از نام چند مدل مشهور نیست. مسئله اصلی این است که هوش مصنوعی از یک ابزار صرفاً مشورتی، به بخشی از فرایند عملیاتی حمله نزدیک شده است.
CrowdStrike میگوید شواهد بهدستآمده نشان میدهد مهاجم از ابزارهای عاملمحور در کنار روشهای سنتی نفوذ استفاده کرده است؛ یعنی AI در تحلیل و پیشبرد برخی مراحل عملیات نقش داشته، درحالیکه همچنان انسان پشت این فعالیت قرار داشته است.
بیشتر بخوانید :
-
وقتی ماشینها «فکرکردن» یاد میگیرند؛ این ماشین شما را میبیند و خودش مسیر را پیشبینی میکند
- جدیدترین هوش مصنوعی گوگل معرفی شد
هنوز همه چیز قطعی نیست
باوجود اهمیت این پرونده، نباید آن را به معنای «هک مستقل بانکها توسط هوش مصنوعی» تعبیر کرد. CrowdStrike هنوز این فعالیت را به یک گروه مشخص نسبت نداده و درباره چینیزبان بودن و انگیزه مالی مهاجم نیز با اطمینان متوسط صحبت کرده است. هویت مهاجم، دامنه کامل نفوذها و میزان دقیق دادههای سرقتشده نیز همچنان در حال بررسی است.

آغاز یک رقابت تازه؟
این حملات یک سؤال مهمتر را مطرح میکنند: اگر عاملهای هوشمند بتوانند سرعت و مقیاس عملیات مهاجمان را افزایش دهند، دفاع سایبری نیز باید تا چه اندازه به هوش مصنوعی متکی شود؟
اتفاق کره جنوبی نشان میدهد رقابت میان مهاجم و مدافع وارد مرحلهای شده که در آن هر دو طرف میتوانند از عاملهای هوشمند کمک بگیرند؛ موضوعی که میتواند شکل حملات سایبری آینده را تغییر دهد.
نظر شما