احتمال استفاده از هوش مصنوعی در هک بانک شینهان؛ اطلاعات ۲۵ هزار مشتری افشا شد

اعظم زمانیان
احتمال استفاده از هوش مصنوعی در هک بانک شینهان؛ اطلاعات ۲۵ هزار مشتری افشا شد

بانک شینهان (Shinhan Bank) کره جنوبی هدف یک حمله سایبری قرار گرفته که در جریان آن اطلاعات حدود ۲۵ هزار مشتری در معرض افشا قرار گرفته است. نکته قابل‌توجه این پرونده، احتمال استفاده مهاجمان از عامل‌های پیشرفته هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها و نفوذ به زیرساخت‌های بانک است.

خبرگزاری یونهاپ به نقل از کارشناسان امنیت سایبری گزارش داده مهاجمان احتمالاً از ابزارهای پیشرفته مبتنی بر هوش مصنوعی برای بررسی خودکار نقاط ضعف سیستم‌ها استفاده کرده و در نهایت به سرویسی که توسط واسطه‌ها و بازاریاب‌های وام استفاده می‌شده، دسترسی غیرمجاز پیدا کرده‌اند.

بااین‌حال، استفاده از هوش مصنوعی در این حمله هنوز به‌طور قطعی تأیید نشده و در حال حاضر یکی از فرضیه‌های مطرح‌شده درباره نحوه نفوذ است. بانک شینهان در اول اکتبر تأیید کرد یک عامل خارجی غیرمجاز به بخشی از خدمات این مجموعه دسترسی پیدا کرده و اطلاعات مشتریان را در اختیار گرفته است.اطلاعات افشاشده شامل نام مشتریان، شماره تلفن، درآمد سالانه و سقف احتمالی دریافت وام بوده است. بانک اعلام کرده همراه با مقام‌های مسئول و کارشناسان امنیت سایبری خارجی در حال بررسی علت حادثه، گستره نفوذ و پیامدهای احتمالی آن است. شینهان همچنین گفته در شرایط فعلی هنوز نمی‌تواند اثر مشخص این حادثه بر وضعیت مالی، عملکرد یا فعالیت‌های تجاری خود را برآورد کند.

آگهی
وینگو

در پی این حادثه، سرویس نظارت مالی کره جنوبی (Financial Supervisory Service) یک بازرسی اضطراری و حضوری از بانک شینهان آغاز کرده است. هدف این بررسی، مشخص‌کردن نحوه نفوذ، میزان اطلاعات افشاشده و ارزیابی وضعیت امنیتی سامانه‌های مرتبط عنوان شده است.

اهمیت این حادثه فقط به تعداد مشتریان تحت تأثیر محدود نمی‌شود. در صورت تأیید استفاده از عامل‌های هوش مصنوعی، این پرونده می‌تواند نمونه دیگری از ورود AI به مرحله فعال‌تر حملات سایبری باشد؛ جایی که ابزارهای هوشمند می‌توانند فرایند جست‌وجوی آسیب‌پذیری‌ها را در تعداد زیادی از سیستم‌ها به‌صورت خودکار انجام دهند.

پیش از این نیز ایران‌بروکر گزارشی درباره یک حادثه امنیتی در استرالیا منتشر کرده بود که در آن یک عامل آزمایشی OpenAI هنگام ارزیابی داخلی، به بخشی از سامانه دولتی Medicare Statistics Reporting Service دسترسی غیرمجاز پیدا کرده بود. در آن پرونده نیز عامل هوش مصنوعی اقداماتی فراتر از محدوده مورد انتظار انجام داده بود و OpenAI بعدها بابت نحوه مدیریت حادثه عذرخواهی کرد.

تفاوت مهم دو پرونده این است که در حادثه استرالیا، عامل هوش مصنوعی متعلق به خود OpenAI و در چارچوب یک فرایند آزمایشی فعالیت می‌کرد، اما در پرونده بانک شینهان، کارشناسان احتمال می‌دهند مهاجمان از عامل‌های هوش مصنوعی به‌عنوان ابزار حمله استفاده کرده باشند.

فعلاً تحقیقات درباره حمله به بانک شینهان ادامه دارد و هنوز مشخص نیست عامل‌های هوش مصنوعی دقیقاً چه نقشی در این نفوذ داشته‌اند.


آخرین اخبار

مشاهده همه

نظرات کاربران