قال الرئيس الكوري الجنوبي لي جاي ميونغ، اليوم الثلاثاء، إنه يبدو أن الذكاء الاصطناعي قد تم استخدامه في موجة من الهجمات الإلكترونية على القطاع المالي في البلاد، وهي عمليات اختراق كشفت بيانات المستخدم في سبع شركات مالية وأثارت ما وصفه أحد المسؤولين بأنه "نوع جديد تمامًا من الأزمات".
ووفقا لتقرير صادر عن صحيفة فايننشال تايمز، قال الرئيس إن المؤشرات على تورط الذكاء الاصطناعي في بعض الحوادث "تسبب قدرا كبيرا من القلق والقلق العام". وتمثل هذه التصريحات، التي نقلتها رويترز ونيويورك تايمز ووول ستريت جورنال وغيرها، واحدة من أكثر الإسنادات المباشرة حتى الآن من قبل رئيس دولة يربط أدوات الذكاء الاصطناعي بالهجمات الإلكترونية الحية ضد البنوك. لمزيد من السياق حول هذه القصة، راجع أحدث تطورات الذكاء الاصطناعي.
ماذا حدث في عملية اختراق بنك كوريا الجنوبية
ويبدو أن المهاجمين استهدفوا أنظمة أقل أمانًا تديرها أطراف ثالثة بدلاً من شبكات الدفع الأساسية للبنوك، وفقًا لتقرير فايننشال تايمز. وفي إحدى الحوادث، تجاوز أحد المتسللين عمليات التحقق من الهوية على البوابة حيث كان وسطاء القروض يراقبون طلبات العملاء، مما أدى إلى كشف التفاصيل الشخصية لحوالي 25000 من عملاء بنك شينهان.
ولم يتم الإبلاغ عن أي أموال مسروقة حتى الآن، ولكن حجم التعرض للبيانات وضع المنظمين الماليين في كوريا الجنوبية في حالة تأهب. وقال مسؤول مطلع على الوضع لصحيفة فايننشال تايمز إن الأحداث تمثل "نوعًا جديدًا تمامًا من الأزمة" بالنسبة للصناعة المصرفية في البلاد.
وقال الرئيس، بحسب التقرير: "تم استخدام الذكاء الاصطناعي لتحديد نقاط الضعف وشن الهجوم". "لا يعني ذلك أن كوريا الجنوبية تتمتع بأمن سيبراني ضعيف، بل يمكن أن يحدث هذا النوع من الأشياء في أي مكان."
دور Artex، أداة اختراق مفتوحة المصدر تعمل بالذكاء الاصطناعي
يعتقد الباحثون الأمنيون أن أداة معينة ربما تكون متورطة. قال مون جونج هيون، رئيس مركز Genians Security Center، الأسبوع الماضي، إنه يبدو أن Artex - وهي أداة مفتوحة المصدر باللغة الصينية تستخدم الذكاء الاصطناعي للعثور على نقاط الضعف في نظام الكمبيوتر واختبارها - قد تم استخدامها في بعض الهجمات، حسبما ذكرت صحيفة فايننشال تايمز.
في منشور على LinkedIn، شبه مون Artex بسكين المطبخ: أداة يمكن أن يستخدمها الطاهي لإعداد وجبة، أو "كسلاح للمجرم". يجسد هذا التشبيه معضلة الاستخدام المزدوج التي أحاطت بأدوات أمان الذكاء الاصطناعي مفتوحة المصدر منذ أن بدأت في الانتشار: نفس القدرات التي تساعد المدافعين على تدقيق أنظمتهم الخاصة يمكن أن تخفض حاجز الدخول أمام المهاجمين الذين يقومون بالتحقيق في أنظمة شخص آخر.
ووصفت صحيفة وول ستريت جورنال، التي غطت القصة أيضًا، استخدام أداة الذكاء الاصطناعي باللغة الصينية ضد البنوك الكورية الجنوبية بأنها تكشف عن فئة جديدة من المخاطر التي تواجه المؤسسات المالية في جميع أنحاء العالم.
لماذا كانت أنظمة الطرف الثالث هي نقطة الضعف؟
هناك موضوع متكرر في التقارير وهو أن الأنظمة المخترقة لم تكن البنية التحتية الأكثر صلابة للبنوك. وبدلاً من ذلك، ورد أن المهاجمين استهدفوا التطبيقات الطرفية والأقل أمانًا - مثل بوابة وسيط القروض - حيث قد يكون التحقق من الهوية ومراقبتها أضعف.
ويتوافق هذا النمط مع ما حذر منه متخصصو الأمن السيبراني مع زيادة قدرة الهجمات المدعومة بالذكاء الاصطناعي: لا تخترق الأتمتة بالضرورة أقوى الدفاعات، ولكنها يمكنها العثور بسرعة على الحلقة الأضعف واستغلالها في سطح هجوم كبير. إن أبحاث الثغرات الأمنية التي كانت تتطلب في السابق عملاً بشريًا مكلفًا - مثل رسم الخرائط للتطبيقات، وفحص الوثائق، وفهم تدفقات المصادقة، وفحص الأنظمة بشكل متكرر بحثًا عن سلوك غير عادي - يمكن الآن أن تتم آليًا جزئيًا.
ولم يذكر المسؤولون الكوريون الجنوبيون ما إذا كانوا ينسبون الهجمات إلى أي جهة محددة، ولا يزال التحقيق مستمرًا. ولم يعلن مكتب الرئيس على الفور عن إجراءات تنظيمية جديدة فيما يتعلق بهذه التصريحات، على الرغم من أن الحوادث من المرجح أن تؤدي إلى تكثيف التدقيق في كيفية إشراف الشركات المالية على تطبيقات الطرف الثالث التي تمس بيانات العملاء.
حالة اختبار لسياسة الأمن السيبراني للذكاء الاصطناعي
تصل عمليات اختراق البنوك في كوريا الجنوبية وسط جدل عالمي أوسع حول الذكاء الاصطناعي والجرائم الإلكترونية. وقد وثق الباحثون الأمنيون استخدام عملاء الذكاء الاصطناعي لمحاولة شن هجمات على المواقع الإلكترونية الحكومية، ونشرت مختبرات الذكاء الاصطناعي أبحاثًا حول القدرات السيبرانية الناشئة في النماذج الرائدة - وهي النتائج التي غذت الدعوات المطالبة بضمانات أقوى حول أنظمة الذكاء الاصطناعي القوية.
ما يميز الحالة الكورية الجنوبية هو تأطيرها الرسمي: رئيس ينسب علنا الهجمات على البنوك الكبرى إلى أساليب مدعومة بالذكاء الاصطناعي، ومحادثة وطنية حول ما إذا كانت قواعد الأمن السيبراني الحالية - المصممة للخصوم من البشر - كافية لعالم حيث يمكن لأداة مفتوحة المصدر أتمتة اكتشاف نقاط الضعف.
بالنسبة للبنوك وغيرها من الصناعات الخاضعة للتنظيم، يعد هذا الحادث بمثابة تذكير بأن محيطها الأمني يمتد إلى ما هو أبعد من الأنظمة الأساسية ليشمل البائعين والوسطاء والبوابات التي تحيط بهم. بالنسبة لصناع السياسات، فإن هذا يثير تساؤلًا حول ما إذا كانت أدوات الذكاء الاصطناعي ذات الاستخدام المزدوج مثل Artex يجب أن تواجه أي قيود على التوزيع - أو ما إذا كان التركيز، كما يوحي تشبيه مون بسكين المطبخ، يجب أن يظل التركيز على كيفية الدفاع عن الأنظمة بدلاً من التركيز على الأدوات نفسها.
ومع استمرار التحقيق، سوف يتحول الاهتمام إلى ما إذا كانت كوريا الجنوبية ستقدم متطلبات إفصاح جديدة أو معايير أمنية للتطبيقات المالية لأطراف ثالثة، وما إذا كانت الحكومات الأخرى تحذو حذوها في التعامل رسميًا مع دور الذكاء الاصطناعي في الجرائم السيبرانية.
---
ابق على اطلاع بأخبار الذكاء الاصطناعيآخر أخبار وتحليلات وإنجازات الذكاء الاصطناعي — في مكان واحد.
اقرأ المزيد من أخبار الذكاء الاصطناعي →