दक्षिण कोरियाचे अध्यक्ष ली जे म्युंग यांनी मंगळवारी सांगितले की कृत्रिम बुद्धिमत्ता देशाच्या आर्थिक क्षेत्रावरील सायबर हल्ल्यांच्या लाटेत वापरली जात असल्याचे दिसते, हॅक ज्याने सात वित्तीय कंपन्यांमधील वापरकर्ता डेटा उघड केला आणि एका अधिकाऱ्याने "संपूर्णपणे नवीन प्रकारचे संकट" असे वर्णन केले.

फायनान्शिअल टाईम्सच्या वृत्तानुसार, अध्यक्ष म्हणाले की काही घटनांमध्ये एआयच्या सहभागाचे संकेत "लोकांमध्ये मोठ्या प्रमाणात चिंता आणि चिंता निर्माण करत आहेत." रॉयटर्स, न्यू यॉर्क टाईम्स आणि वॉल स्ट्रीट जर्नल यांनी नोंदवलेले शेरे, बँकांवरील थेट सायबर हल्ल्यांसाठी एआय टूल्सला जोडणाऱ्या राज्याच्या प्रमुखाने दिलेले सर्वात थेट श्रेय आहे. For more context on this story, see our ongoing AI news.

दक्षिण कोरिया बँक हॅकमध्ये काय घडले

फायनान्शिअल टाईम्सच्या अहवालानुसार, हल्लेखोरांनी बँकांच्या मुख्य पेमेंट नेटवर्कऐवजी तृतीय पक्षांद्वारे संचालित कमी सुरक्षित प्रणालींना लक्ष्य केले असल्याचे दिसते. एका घटनेत, एका हॅकरने एका पोर्टलवर ओळख तपासण्याकडे दुर्लक्ष केले जेथे कर्ज दलाल ग्राहकांच्या अर्जांचे परीक्षण करत होते, ज्यामुळे शिनहान बँकेच्या अंदाजे 25,000 ग्राहकांचे वैयक्तिक तपशील उघड झाले.

आतापर्यंत कोणत्याही चोरीच्या निधीची नोंद झाली नाही, परंतु डेटा एक्सपोजरच्या प्रमाणात दक्षिण कोरियाच्या आर्थिक नियामकांना सतर्क केले आहे. परिस्थितीचे ज्ञान असलेल्या एका अधिकाऱ्याने फायनान्शिअल टाईम्सला सांगितले की या घटना देशाच्या बँकिंग उद्योगासाठी "संपूर्णपणे नवीन प्रकारचे संकट" दर्शवतात.

"जनरेटिव्ह एआयचा वापर असुरक्षा ओळखण्यासाठी आणि हल्ला करण्यासाठी केला गेला," असे अध्यक्ष म्हणाले, अहवालानुसार. "असे नाही की दक्षिण कोरियामध्ये कमकुवत सायबर सुरक्षा आहे - अशा प्रकारची गोष्ट कुठेही होऊ शकते."

आर्टेक्सची भूमिका, एक मुक्त-स्रोत AI हॅकिंग साधन

सुरक्षा संशोधकांचा असा विश्वास आहे की एक विशिष्ट साधन गुंतलेले असावे. जिनिअन्स सिक्युरिटी सेंटरचे प्रमुख मून जोंग-ह्यून यांनी गेल्या आठवड्यात सांगितले होते की आर्टेक्स - एक चीनी-भाषेचे, ओपन-सोर्स टूल जे संगणक प्रणालीतील भेद्यता शोधण्यासाठी आणि तपासण्यासाठी AI वापरते - काही हल्ल्यांमध्ये काम केले गेले होते, फायनान्शियल टाइम्सने अहवाल दिला.

एका लिंक्डइन पोस्टमध्ये, मूनने आर्टेक्सची तुलना स्वयंपाकघरातील चाकूशी केली आहे: एक साधन जे स्वयंपाकीद्वारे जेवण तयार करण्यासाठी वापरले जाऊ शकते किंवा "गुन्हेगाराद्वारे शस्त्र म्हणून." समानता दुहेरी-वापराच्या दुविधा कॅप्चर करते ज्याने ओपन-सोर्स AI सुरक्षा साधनांचा विस्तार सुरू झाल्यापासून ते वेढले आहे: समान क्षमता ज्या बचावकर्त्यांना त्यांच्या स्वतःच्या सिस्टमचे ऑडिट करण्यास मदत करतात ते आक्रमणकर्त्यांच्या प्रवेशातील अडथळा कमी करू शकतात.

वॉल स्ट्रीट जर्नल, ज्याने या कथेचाही समावेश केला आहे, दक्षिण कोरियाच्या बँकांविरुद्ध चिनी भाषेतील एआय टूलचा वापर जगभरातील वित्तीय संस्थांसाठी जोखीम असलेल्या नवीन श्रेणीचा पर्दाफाश करत आहे.

तृतीय-पक्ष प्रणाली कमकुवत बिंदू का होत्या

अहवालातील एक आवर्ती थीम अशी आहे की तडजोड केलेल्या प्रणाली बँकांच्या सर्वात कठोर पायाभूत सुविधा नव्हत्या. त्याऐवजी, हल्लेखोरांनी कथितरित्या परिधीय, कमी सुरक्षित ऍप्लिकेशन्सचा शोध घेतला - जसे की कर्ज-दलाल पोर्टल - जेथे ओळख पडताळणी आणि देखरेख कमकुवत असू शकते.

सायबरसुरक्षा व्यावसायिकांनी AI-सहाय्यित हल्ले अधिक सक्षम झाल्याबद्दल जे चेतावणी दिली आहे त्याच्याशी तो पॅटर्न सुसंगत आहे: ऑटोमेशन सर्वात मजबूत संरक्षणास तोडून टाकते असे नाही, परंतु ते मोठ्या हल्ल्याच्या पृष्ठभागावरील सर्वात कमकुवत दुवा वेगाने शोधू आणि शोषण करू शकते. असुरक्षितता संशोधन ज्यासाठी एकदा महाग मानवी श्रम आवश्यक होते - मॅपिंग अनुप्रयोग, दस्तऐवजीकरण तपासणे, प्रमाणीकरण प्रवाह समजून घेणे आणि असामान्य वर्तनासाठी वारंवार सिस्टमची तपासणी करणे - आता अंशतः स्वयंचलित केले जाऊ शकते.

दक्षिण कोरियाच्या अधिकाऱ्यांनी हे सांगितले नाही की त्यांनी या हल्ल्याचे श्रेय कोणत्याही विशिष्ट अभिनेत्याला दिले आहे आणि तपास चालू आहे. अध्यक्षांच्या कार्यालयाने टिप्पणीच्या संदर्भात नवीन नियामक उपायांची त्वरित घोषणा केली नाही, जरी या घटनांमुळे ग्राहक डेटाला स्पर्श करणाऱ्या तृतीय-पक्षाच्या अनुप्रयोगांवर वित्तीय कंपन्या कशा प्रकारे देखरेख करतात याची छाननी तीव्र होण्याची शक्यता आहे.

AI सायबरसुरक्षा धोरणासाठी चाचणी केस

एआय आणि सायबर क्राइम वरील व्यापक जागतिक वादविवाद दरम्यान दक्षिण कोरिया बँक हॅक झाले. सुरक्षा संशोधकांनी एआय एजंट्सचा वापर सरकारी वेबसाइट्सवर हल्ले करण्याचा प्रयत्न करण्यासाठी केला जात असल्याचे दस्तऐवजीकरण केले आहे आणि एआय लॅब्सने फ्रंटियर मॉडेल्समधील उदयोन्मुख सायबर क्षमतांवर संशोधन प्रकाशित केले आहे - असे निष्कर्ष ज्याने शक्तिशाली AI प्रणालींभोवती मजबूत सुरक्षिततेसाठी कॉल केले आहेत.

दक्षिण कोरियातील प्रकरण वेगळे करते ते म्हणजे त्याची अधिकृत मांडणी: एक विद्यमान अध्यक्ष सार्वजनिकपणे प्रमुख बँकांवरील हल्ल्यांचे श्रेय AI-सहाय्यित पद्धतींना देतो आणि विद्यमान सायबरसुरक्षा नियम — मानवी प्रतिस्पर्ध्यांसाठी तयार केलेले — अशा जगासाठी पुरेसे आहेत की नाही याबद्दल राष्ट्रीय संभाषण जेथे मुक्त-स्रोत साधन असुरक्षा शोध स्वयंचलित करू शकते.

बँका आणि इतर नियमन केलेल्या उद्योगांसाठी, ही घटना एक स्मरणपत्र आहे की त्यांची सुरक्षा परिमिती मुख्य प्रणालींच्या पलीकडे विक्रेते, दलाल आणि त्यांच्या सभोवतालच्या पोर्टल्सपर्यंत विस्तारित आहे. धोरणकर्त्यांसाठी, आर्टेक्स सारख्या दुहेरी-वापराच्या AI साधनांना वितरणावर कोणत्याही निर्बंधांना सामोरे जावे का हा प्रश्न उपस्थित होतो — किंवा, चंद्राच्या स्वयंपाकघर-चाकूच्या सादृश्यानुसार, स्वतः साधनांवर न राहता सिस्टमचे संरक्षण कसे केले जाते यावर लक्ष केंद्रित केले पाहिजे.

तपास चालू असताना, दक्षिण कोरिया नवीन प्रकटीकरण आवश्यकता किंवा तृतीय-पक्षाच्या आर्थिक अनुप्रयोगांसाठी सुरक्षा मानके सादर करतो की नाही आणि सायबर गुन्ह्यांमध्ये AI च्या भूमिकेला औपचारिकपणे संबोधित करण्यासाठी इतर सरकारे त्यांचे पालन करतात की नाही याकडे लक्ष वळवले जाईल.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →