Presiden Korea Selatan Lee Jae Myung berkata pada hari Selasa bahawa kecerdasan buatan nampaknya telah digunakan dalam gelombang serangan siber ke atas sektor kewangan negara, penggodaman yang mendedahkan data pengguna di tujuh firma kewangan dan mendorong apa yang digambarkan oleh seorang pegawai sebagai "jenis krisis yang sama sekali baru."

Menurut laporan dari Financial Times, presiden berkata tanda-tanda penglibatan AI dalam beberapa insiden itu "menimbulkan kebimbangan dan kebimbangan orang ramai." Kenyataan itu, yang dilaporkan oleh Reuters, New York Times, dan Wall Street Journal antara lain, menandakan salah satu atribusi paling langsung oleh ketua negara yang mengaitkan alat AI untuk menyerang siber secara langsung terhadap bank. For more context on this story, see our ongoing AI industry coverage.

Apa yang Berlaku dalam Hacks Bank Korea Selatan

Penyerang nampaknya menyasarkan sistem yang kurang selamat yang dikendalikan oleh pihak ketiga dan bukannya rangkaian pembayaran teras bank, menurut laporan Financial Times. Dalam satu kejadian, seorang penggodam memintas pemeriksaan identiti pada portal di mana broker pinjaman memantau permohonan pelanggan, mendedahkan butiran peribadi kira-kira 25,000 pelanggan Shinhan Bank.

Tiada dana yang dicuri telah dilaporkan setakat ini, tetapi skala pendedahan data telah meletakkan pengawal selia kewangan Korea Selatan berjaga-jaga. Seorang pegawai yang mengetahui situasi itu memberitahu Financial Times bahawa insiden itu mewakili "sejenis krisis baharu" bagi industri perbankan negara.

"AI Generatif digunakan untuk mengenal pasti kelemahan dan melancarkan serangan," kata presiden itu, menurut laporan itu. "Bukannya Korea Selatan mempunyai keselamatan siber yang lemah - perkara seperti ini boleh berlaku di mana-mana sahaja."

Peranan Artex, Alat Penggodaman AI Sumber Terbuka

Penyelidik keselamatan percaya alat tertentu mungkin terlibat. Moon Jong-hyun, ketua Pusat Keselamatan Genians, berkata minggu lalu bahawa nampaknya Artex - alat sumber terbuka bahasa Cina yang menggunakan AI untuk mencari dan menguji kelemahan sistem komputer - telah digunakan dalam beberapa serangan, lapor Financial Times.

Dalam siaran LinkedIn, Moon menyamakan Artex seperti pisau dapur: alat yang boleh digunakan oleh tukang masak untuk menyediakan hidangan, atau "sebagai senjata oleh penjenayah." Analogi ini menangkap dilema dwi-penggunaan yang telah mengelilingi alatan keselamatan AI sumber terbuka sejak ia mula berkembang pesat: keupayaan yang sama yang membantu pembela mengaudit sistem mereka sendiri boleh merendahkan halangan untuk masuk bagi penyerang yang menyiasat orang lain.

Wall Street Journal, yang turut membuat liputan mengenai cerita itu, merangka penggunaan alat AI bahasa Cina terhadap bank Korea Selatan sebagai mendedahkan kategori risiko baharu untuk institusi kewangan di seluruh dunia.

Mengapa Sistem Pihak Ketiga Merupakan Titik Lemah

Tema yang berulang dalam pelaporan adalah bahawa sistem yang terjejas bukanlah infrastruktur bank yang paling keras. Sebaliknya, penyerang dilaporkan mengejar aplikasi persisian, kurang selamat — seperti portal broker pinjaman — di mana pengesahan dan pemantauan identiti mungkin lebih lemah.

Corak itu selaras dengan apa yang telah diberi amaran oleh profesional keselamatan siber apabila serangan dibantu AI menjadi lebih berkebolehan: automasi tidak semestinya menembusi pertahanan terkuat, tetapi ia boleh mencari dan mengeksploitasi pautan paling lemah dalam permukaan serangan yang besar dengan pantas. Penyelidikan kerentanan yang pernah memerlukan tenaga manusia yang mahal — aplikasi pemetaan, memeriksa dokumentasi, memahami aliran pengesahan, dan berulang kali menyiasat sistem untuk kelakuan luar biasa — kini boleh diautomatikkan sebahagiannya.

Pegawai Korea Selatan tidak menyatakan sama ada mereka mengaitkan serangan itu kepada mana-mana pelakon tertentu, dan siasatan sedang dijalankan. Pejabat presiden tidak serta-merta mengumumkan langkah pengawalseliaan baharu berhubung kenyataan itu, walaupun insiden itu berkemungkinan memperhebat penelitian tentang cara firma kewangan mengawasi aplikasi pihak ketiga yang menyentuh data pelanggan.

Kes Ujian untuk Dasar Keselamatan Siber AI

Penggodaman bank Korea Selatan tiba di tengah-tengah perdebatan global yang lebih luas mengenai AI dan jenayah siber. Penyelidik keselamatan telah mendokumentasikan ejen AI digunakan untuk mencuba serangan ke atas tapak web kerajaan, dan makmal AI telah menerbitkan penyelidikan tentang keupayaan siber yang muncul dalam model sempadan - penemuan yang telah mendorong seruan untuk perlindungan yang lebih kukuh di sekitar sistem AI yang berkuasa.

Apa yang membezakan kes Korea Selatan ialah pembingkaian rasminya: seorang presiden yang sedang duduk secara terbuka mengaitkan serangan ke atas bank-bank utama dengan kaedah bantuan AI, dan perbualan nasional tentang sama ada peraturan keselamatan siber sedia ada — dibina untuk musuh manusia — adalah memadai untuk dunia di mana alat sumber terbuka boleh mengautomasikan penemuan kerentanan.

Bagi bank dan industri terkawal lain, insiden itu adalah peringatan bahawa perimeter keselamatan mereka melangkaui sistem teras kepada vendor, broker dan portal yang mengelilingi mereka. Bagi pembuat dasar, ia menimbulkan persoalan sama ada alat AI dwi-guna seperti Artex harus menghadapi sebarang sekatan ke atas pengedaran — atau sama ada, seperti yang dicadangkan oleh analogi pisau dapur Moon, tumpuan harus kekal pada cara sistem dipertahankan dan bukannya pada alatan itu sendiri.

Semasa siasatan diteruskan, perhatian akan beralih kepada sama ada Korea Selatan memperkenalkan keperluan pendedahan baharu atau piawaian keselamatan untuk aplikasi kewangan pihak ketiga, dan sama ada kerajaan lain mengikutinya dalam menangani secara rasmi peranan AI dalam jenayah siber.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →