Rais wa Korea Kusini Lee Jae Myung alisema Jumanne kwamba taarifa za kijasusi zinaonekana kutumika katika wimbi la mashambulizi ya mtandao kwenye sekta ya fedha ya nchi hiyo, udukuzi ambao ulifichua data ya watumiaji katika makampuni saba ya kifedha na kusababisha kile afisa mmoja alichoeleza kuwa "aina mpya kabisa ya mgogoro."

Kulingana na ripoti kutoka Financial Times, rais alisema dalili za kuhusika kwa AI katika baadhi ya matukio "zinasababisha wasiwasi mkubwa wa umma na wasiwasi." Matamshi hayo, yaliyoripotiwa na Reuters, New York Times, na Wall Street Journal miongoni mwa mengine, yanaashiria mojawapo ya sifa za moja kwa moja bado na mkuu wa nchi kuunganisha zana za AI kuishi mashambulizi ya mtandao dhidi ya benki. For more context on this story, see our ongoing latest AI developments.

Kilichotokea katika Udukuzi wa Benki ya Korea Kusini

Wavamizi hao wanaonekana kulenga mifumo isiyo salama sana inayoendeshwa na wahusika wengine badala ya mitandao kuu ya malipo ya benki, kulingana na ripoti ya Financial Times. Katika tukio moja, mdukuzi alikwepa ukaguzi wa utambulisho kwenye tovuti ambapo madalali wa mikopo walifuatilia maombi ya wateja, na kufichua maelezo ya kibinafsi ya takriban wateja 25,000 wa Benki ya Shinhan.

Hakuna fedha zilizoibiwa ambazo zimeripotiwa kufikia sasa, lakini ukubwa wa ufichuzi wa data umewaweka wadhibiti wa fedha wa Korea Kusini katika hali ya tahadhari. Afisa mmoja anayefahamu hali hiyo aliliambia gazeti la Financial Times kuwa matukio hayo yaliwakilisha "aina mpya kabisa ya mgogoro" kwa sekta ya benki nchini humo.

"Generative AI ilitumiwa kutambua udhaifu na kuanzisha mashambulizi," rais alisema, kulingana na ripoti hiyo. "Siyo kwamba Korea Kusini ina usalama dhaifu wa mtandao - jambo la aina hii linaweza kutokea popote."

Jukumu la Artex, Zana ya Udukuzi ya AI ya Chanzo Huria

Watafiti wa usalama wanaamini kuwa chombo maalum kinaweza kuwa kilihusika. Moon Jong-hyun, mkuu wa Kituo cha Usalama cha Genians, alisema wiki iliyopita kwamba inaonekana Artex - lugha ya Kichina, chombo huria ambacho kinatumia AI kutafuta na kupima udhaifu wa mfumo wa kompyuta - imeajiriwa katika baadhi ya mashambulizi, Financial Times iliripoti.

Katika chapisho la LinkedIn, Moon alifananisha Artex na kisu cha jikoni: chombo ambacho kinaweza kutumiwa na mpishi kuandaa chakula, au "kama silaha ya mhalifu." Ulinganisho huo unanasa tatizo la matumizi mawili ambalo limezingira zana huria za usalama za AI tangu zilipoanza kuongezeka: uwezo sawa na unaosaidia watetezi kukagua mifumo yao wenyewe unaweza kupunguza kikwazo cha kuingia kwa washambuliaji wanaochunguza ya mtu mwingine.

Jarida la Wall Street Journal, ambalo pia liliangazia hadithi hiyo, lilipanga matumizi ya zana ya AI ya lugha ya Kichina dhidi ya benki za Korea Kusini kama kufichua aina mpya ya hatari kwa taasisi za kifedha ulimwenguni kote.

Kwanini Mifumo ya Watu wa Tatu Ilikuwa Sehemu Dhaifu

Mada inayojirudia katika kuripoti ni kwamba mifumo iliyoathirika haikuwa miundombinu migumu zaidi ya benki. Badala yake, washambuliaji waliripotiwa kufuata maombi ya pembeni, yasiyo salama sana - kama vile tovuti ya wakala wa mkopo - ambapo uthibitishaji wa utambulisho na ufuatiliaji unaweza kuwa dhaifu.

Mtindo huo unaendana na yale ambayo wataalamu wa usalama wa mtandao wameonya kuhusu mashambulizi ya kusaidiwa na AI yanakuwa na uwezo zaidi: otomatiki si lazima kuvunja ulinzi mkali zaidi, lakini inaweza kupata kwa haraka na kutumia kiungo dhaifu zaidi katika eneo kubwa la mashambulizi. Utafiti wa mazingira magumu ambao hapo awali ulihitaji nguvu kazi ya gharama kubwa ya binadamu - programu za kuchora ramani, ukaguzi wa hati, kuelewa mtiririko wa uthibitishaji, na mifumo ya kuchunguza mara kwa mara kwa tabia isiyo ya kawaida - sasa inaweza kuendeshwa kiotomatiki.

Maafisa wa Korea Kusini hawajasema iwapo wanahusisha mashambulizi hayo kwa muigizaji yeyote maalum, na uchunguzi unaendelea. Ofisi ya rais haikutangaza mara moja hatua mpya za udhibiti kuhusiana na matamshi hayo, ingawa matukio hayo huenda yakaongeza uchunguzi wa jinsi makampuni ya kifedha yanavyosimamia maombi ya wahusika wengine ambayo yanagusa data ya wateja.

Kesi ya Jaribio la Sera ya Usalama wa Mtandao ya AI

Udukuzi wa benki ya Korea Kusini unawasili huku kukiwa na mjadala mpana wa kimataifa kuhusu AI na uhalifu wa mtandaoni. Watafiti wa usalama wameandika mawakala wa AI wakitumiwa kujaribu kushambulia tovuti za serikali, na maabara za AI zimechapisha utafiti kuhusu uwezo unaojitokeza wa mtandao katika mifano ya mipakani - matokeo ambayo yamechochea wito wa ulinzi mkali karibu na mifumo yenye nguvu ya AI.

Kinachotofautisha kesi ya Korea Kusini ni muundo wake rasmi: rais aliyeketi akihusisha hadharani mashambulizi dhidi ya benki kuu kwa mbinu zinazosaidiwa na AI, na mazungumzo ya kitaifa kuhusu kama sheria zilizopo za usalama wa mtandao - zilizoundwa kwa ajili ya maadui wa binadamu - zinatosha kwa ulimwengu ambapo zana huria inaweza kuboresha ugunduzi wa hatari.

Kwa benki na tasnia zingine zinazodhibitiwa, tukio hili ni ukumbusho kwamba eneo lao la usalama linaenea zaidi ya mifumo kuu hadi kwa wauzaji, madalali na tovuti zinazozizunguka. Kwa watunga sera, inazua swali la iwapo zana za AI za matumizi mawili kama Artex zinapaswa kukabili vikwazo vyovyote vya usambazaji - au kama, kama mlinganisho wa kisu cha jikoni cha Mwezi unapendekeza, lengo linapaswa kubaki katika jinsi mifumo inavyotetewa badala ya zana zenyewe.

Wakati uchunguzi ukiendelea, umakini utaelekezwa iwapo Korea Kusini italeta mahitaji mapya ya ufichuzi au viwango vya usalama kwa ajili ya maombi ya fedha ya watu wengine, na kama serikali nyingine zitafuata mkondo huo katika kushughulikia rasmi jukumu la AI katika uhalifu wa mtandaoni.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →