بانک شینهان (Shinhan Bank) کره جنوبی هدف یک حمله سایبری قرار گرفته که در جریان آن اطلاعات حدود ۲۵ هزار مشتری در معرض افشا قرار گرفته است. نکته قابلتوجه این پرونده، احتمال استفاده مهاجمان از عاملهای پیشرفته هوش مصنوعی برای شناسایی آسیبپذیریها و نفوذ به زیرساختهای بانک است.
خبرگزاری یونهاپ به نقل از کارشناسان امنیت سایبری گزارش داده مهاجمان احتمالاً از ابزارهای پیشرفته مبتنی بر هوش مصنوعی برای بررسی خودکار نقاط ضعف سیستمها استفاده کرده و در نهایت به سرویسی که توسط واسطهها و بازاریابهای وام استفاده میشده، دسترسی غیرمجاز پیدا کردهاند.
بااینحال، استفاده از هوش مصنوعی در این حمله هنوز بهطور قطعی تأیید نشده و در حال حاضر یکی از فرضیههای مطرحشده درباره نحوه نفوذ است. بانک شینهان در اول اکتبر تأیید کرد یک عامل خارجی غیرمجاز به بخشی از خدمات این مجموعه دسترسی پیدا کرده و اطلاعات مشتریان را در اختیار گرفته است.اطلاعات افشاشده شامل نام مشتریان، شماره تلفن، درآمد سالانه و سقف احتمالی دریافت وام بوده است. بانک اعلام کرده همراه با مقامهای مسئول و کارشناسان امنیت سایبری خارجی در حال بررسی علت حادثه، گستره نفوذ و پیامدهای احتمالی آن است. شینهان همچنین گفته در شرایط فعلی هنوز نمیتواند اثر مشخص این حادثه بر وضعیت مالی، عملکرد یا فعالیتهای تجاری خود را برآورد کند.
در پی این حادثه، سرویس نظارت مالی کره جنوبی (Financial Supervisory Service) یک بازرسی اضطراری و حضوری از بانک شینهان آغاز کرده است. هدف این بررسی، مشخصکردن نحوه نفوذ، میزان اطلاعات افشاشده و ارزیابی وضعیت امنیتی سامانههای مرتبط عنوان شده است.
اهمیت این حادثه فقط به تعداد مشتریان تحت تأثیر محدود نمیشود. در صورت تأیید استفاده از عاملهای هوش مصنوعی، این پرونده میتواند نمونه دیگری از ورود AI به مرحله فعالتر حملات سایبری باشد؛ جایی که ابزارهای هوشمند میتوانند فرایند جستوجوی آسیبپذیریها را در تعداد زیادی از سیستمها بهصورت خودکار انجام دهند.
پیش از این نیز ایرانبروکر گزارشی درباره یک حادثه امنیتی در استرالیا منتشر کرده بود که در آن یک عامل آزمایشی OpenAI هنگام ارزیابی داخلی، به بخشی از سامانه دولتی Medicare Statistics Reporting Service دسترسی غیرمجاز پیدا کرده بود. در آن پرونده نیز عامل هوش مصنوعی اقداماتی فراتر از محدوده مورد انتظار انجام داده بود و OpenAI بعدها بابت نحوه مدیریت حادثه عذرخواهی کرد.
تفاوت مهم دو پرونده این است که در حادثه استرالیا، عامل هوش مصنوعی متعلق به خود OpenAI و در چارچوب یک فرایند آزمایشی فعالیت میکرد، اما در پرونده بانک شینهان، کارشناسان احتمال میدهند مهاجمان از عاملهای هوش مصنوعی بهعنوان ابزار حمله استفاده کرده باشند.
فعلاً تحقیقات درباره حمله به بانک شینهان ادامه دارد و هنوز مشخص نیست عاملهای هوش مصنوعی دقیقاً چه نقشی در این نفوذ داشتهاند.


نظرات کاربران