தென் கொரிய ஜனாதிபதி லீ ஜே மியுங் செவ்வாயன்று, நாட்டின் நிதித் துறையில் சைபர் தாக்குதல்களின் அலைகளில் செயற்கை நுண்ணறிவு பயன்படுத்தப்பட்டதாகத் தெரிகிறது, ஏழு நிதி நிறுவனங்களின் பயனர் தரவுகளை அம்பலப்படுத்திய ஹேக்குகள் மற்றும் ஒரு அதிகாரி "முற்றிலும் புதிய வகையான நெருக்கடி" என்று விவரித்தார்.

பைனான்சியல் டைம்ஸின் அறிக்கையின்படி, சில சம்பவங்களில் AI ஈடுபாட்டின் அறிகுறிகள் "கணிசமான பொது அக்கறை மற்றும் கவலையை ஏற்படுத்துகின்றன" என்று ஜனாதிபதி கூறினார். ராய்ட்டர்ஸ், நியூயார்க் டைம்ஸ் மற்றும் வால் ஸ்ட்ரீட் ஜர்னல் ஆகியவற்றால் அறிவிக்கப்பட்ட கருத்துக்கள், வங்கிகளுக்கு எதிரான நேரடி சைபர் தாக்குதல்களுக்கு AI கருவிகளை இணைக்கும் ஒரு மாநிலத் தலைவரின் நேரடியான பண்புகளில் ஒன்றாகும். For more context on this story, see our ongoing breaking AI news.

தென் கொரியா வங்கி ஹேக்ஸில் என்ன நடந்தது

பைனான்சியல் டைம்ஸ் அறிக்கையின்படி, தாக்குபவர்கள் வங்கிகளின் முக்கிய கட்டண நெட்வொர்க்குகளை விட மூன்றாம் தரப்பினரால் இயக்கப்படும் குறைவான பாதுகாப்பான அமைப்புகளை குறிவைத்ததாகத் தெரிகிறது. ஒரு சம்பவத்தில், லோன் புரோக்கர்கள் வாடிக்கையாளர்களின் விண்ணப்பங்களைக் கண்காணித்து, சுமார் 25,000 ஷின்ஹான் வங்கி வாடிக்கையாளர்களின் தனிப்பட்ட விவரங்களை அம்பலப்படுத்திய ஒரு போர்ட்டலில் ஒரு ஹேக்கர் அடையாளச் சோதனையைத் தவிர்த்துவிட்டார்.

இதுவரை திருடப்பட்ட நிதிகள் எதுவும் பதிவாகவில்லை, ஆனால் தரவு வெளிப்பாட்டின் அளவு தென் கொரியாவின் நிதி கட்டுப்பாட்டாளர்களை எச்சரிக்கையாக வைத்துள்ளது. நிலைமையை அறிந்த ஒரு அதிகாரி பைனான்சியல் டைம்ஸிடம், இந்த சம்பவங்கள் நாட்டின் வங்கித் துறைக்கு "முற்றிலும் புதிய வகையான நெருக்கடியை" பிரதிநிதித்துவப்படுத்துகின்றன என்றார்.

"பாதிப்புகளை அடையாளம் காணவும், தாக்குதலை நடத்தவும் ஜெனரேடிவ் AI பயன்படுத்தப்பட்டது," என்று ஜனாதிபதி கூறினார், அறிக்கையின்படி. "தென் கொரியா பலவீனமான இணையப் பாதுகாப்பைக் கொண்டிருப்பது அல்ல - இது போன்ற விஷயம் எங்கும் நடக்கலாம்."

ஆர்டெக்ஸின் பங்கு, ஒரு திறந்த மூல AI ஹேக்கிங் கருவி

ஒரு குறிப்பிட்ட கருவி சம்பந்தப்பட்டிருக்கலாம் என பாதுகாப்பு ஆய்வாளர்கள் நம்புகின்றனர். Genians பாதுகாப்பு மையத்தின் தலைவரான Moon Jong-hyun, கடந்த வாரம் ஆர்டெக்ஸ் - சீன மொழி, திறந்த மூலக் கருவி, கணினி அமைப்பு பாதிப்புகளைக் கண்டறிந்து சோதிக்க AI ஐப் பயன்படுத்துகிறது - இது சில தாக்குதல்களில் பயன்படுத்தப்பட்டதாகத் தெரிகிறது என்று பைனான்சியல் டைம்ஸ் தெரிவித்துள்ளது.

ஒரு லிங்க்ட்இன் இடுகையில், மூன் ஆர்டெக்ஸை ஒரு சமையலறை கத்திக்கு ஒப்பிட்டார்: ஒரு சமையல்காரரால் உணவைத் தயாரிக்கப் பயன்படுத்தக்கூடிய ஒரு கருவி அல்லது "குற்றவாளியின் ஆயுதமாக." ஓப்பன் சோர்ஸ் AI பாதுகாப்புக் கருவிகள் பெருகத் தொடங்கியதில் இருந்து அவை சூழ்ந்துள்ள இரட்டை-பயன்பாட்டு இக்கட்டான சூழ்நிலையை இந்த ஒப்புமை கைப்பற்றுகிறது: பாதுகாப்பாளர்கள் தங்கள் சொந்த அமைப்புகளைத் தணிக்கை செய்ய உதவும் அதே திறன்கள், தாக்குபவர்கள் பிறரை ஆய்வு செய்யும் நுழைவுத் தடையைக் குறைக்கலாம்.

வோல் ஸ்ட்ரீட் ஜர்னல், கதையை உள்ளடக்கியது, தென் கொரிய வங்கிகளுக்கு எதிராக சீன மொழி AI கருவியைப் பயன்படுத்துவது உலகளவில் நிதி நிறுவனங்களுக்கு ஒரு புதிய வகை அபாயத்தை அம்பலப்படுத்துகிறது.

ஏன் மூன்றாம் தரப்பு அமைப்புகள் பலவீனமான புள்ளியாக இருந்தன

சமரசம் செய்யப்பட்ட அமைப்புகள் வங்கிகளின் மிகவும் கடினமான உள்கட்டமைப்பு அல்ல என்பது அறிக்கையிடலில் ஒரு தொடர்ச்சியான தீம். அதற்குப் பதிலாக, தாக்குபவர்கள், அடையாளச் சரிபார்ப்பு மற்றும் கண்காணிப்பு பலவீனமாக இருக்கும் லோன்-ப்ரோக்கர் போர்ட்டல் போன்ற புற, குறைவான பாதுகாப்பு பயன்பாடுகளைப் பின்தொடர்ந்ததாகக் கூறப்படுகிறது.

AI-உதவி தாக்குதல்கள் அதிக திறன் கொண்டதாக மாறும் போது சைபர் பாதுகாப்பு வல்லுநர்கள் எச்சரித்தவற்றுடன் அந்த முறை ஒத்துப்போகிறது: தன்னியக்கமானது வலிமையான பாதுகாப்பை உடைக்க வேண்டிய அவசியமில்லை, ஆனால் அது ஒரு பெரிய தாக்குதல் மேற்பரப்பில் உள்ள பலவீனமான இணைப்பை விரைவாகக் கண்டுபிடித்து சுரண்டலாம். ஒரு காலத்தில் விலையுயர்ந்த மனித உழைப்பு தேவைப்படும் பாதிப்பு ஆராய்ச்சி - மேப்பிங் பயன்பாடுகள், ஆவணங்களை ஆய்வு செய்தல், அங்கீகார ஓட்டங்களைப் புரிந்துகொள்வது மற்றும் அசாதாரண நடத்தைக்கான அமைப்புகளை மீண்டும் மீண்டும் ஆய்வு செய்தல் - இப்போது ஓரளவு தானியங்கு செய்யப்படலாம்.

தென் கொரிய அதிகாரிகள் எந்த குறிப்பிட்ட நடிகரும் தாக்குதலுக்கு காரணம் என்று கூறவில்லை, மேலும் விசாரணை நடந்து வருகிறது. வாடிக்கையாளர் தரவைத் தொடும் மூன்றாம் தரப்பு பயன்பாடுகளை நிதி நிறுவனங்கள் எவ்வாறு மேற்பார்வையிடுகின்றன என்பதை இந்த சம்பவங்கள் தீவிரப்படுத்தக்கூடும் என்றாலும், ஜனாதிபதி அலுவலகம் கருத்துக்கள் தொடர்பாக புதிய ஒழுங்குமுறை நடவடிக்கைகளை உடனடியாக அறிவிக்கவில்லை.

AI சைபர் பாதுகாப்புக் கொள்கைக்கான சோதனை வழக்கு

AI மற்றும் சைபர் கிரைம் பற்றிய பரந்த உலகளாவிய விவாதத்தின் மத்தியில் தென் கொரியா வங்கி ஹேக்குகள் வந்துள்ளன. பாதுகாப்பு ஆராய்ச்சியாளர்கள் AI முகவர்கள் அரசாங்க வலைத்தளங்களில் தாக்குதல்களை நடத்துவதற்குப் பயன்படுத்தப்படுவதை ஆவணப்படுத்தியுள்ளனர், மேலும் AI ஆய்வகங்கள் எல்லைப்புற மாதிரிகளில் வெளிவரும் இணையத் திறன்கள் பற்றிய ஆராய்ச்சியை வெளியிட்டுள்ளன - இது சக்திவாய்ந்த AI அமைப்புகளைச் சுற்றி வலுவான பாதுகாப்புக்கான அழைப்புகளைத் தூண்டியுள்ளது.

தென் கொரிய வழக்கை வேறுபடுத்துவது அதன் உத்தியோகபூர்வ கட்டமைப்பாகும்: முக்கிய வங்கிகள் மீதான தாக்குதல்களை AI-உதவி முறைகள் என்று ஒரு பதவியில் இருக்கும் ஜனாதிபதி பகிரங்கமாகக் கூறுவது மற்றும் தற்போதுள்ள சைபர் பாதுகாப்பு விதிகள் - மனித எதிரிகளுக்காக உருவாக்கப்பட்டவை - ஒரு திறந்த மூலக் கருவியானது பாதிப்பைக் கண்டறியும் உலகிற்குப் போதுமானதா என்பது பற்றிய தேசிய உரையாடல்.

வங்கிகள் மற்றும் பிற ஒழுங்குபடுத்தப்பட்ட தொழில்களுக்கு, இந்த சம்பவம் அவற்றின் பாதுகாப்பு சுற்றளவு முக்கிய அமைப்புகளுக்கு அப்பால் அவற்றைச் சுற்றியுள்ள விற்பனையாளர்கள், தரகர்கள் மற்றும் போர்டல்களுக்கு நீண்டுள்ளது என்பதை நினைவூட்டுகிறது. கொள்கை வகுப்பாளர்களுக்கு, ஆர்டெக்ஸ் போன்ற இரட்டைப் பயன்பாட்டு AI கருவிகள் விநியோகத்தில் ஏதேனும் கட்டுப்பாடுகளை எதிர்கொள்ள வேண்டுமா - அல்லது மூனின் சமையலறை-கத்தி ஒப்புமை குறிப்பிடுவது போல், கருவிகளை விட அமைப்புகள் எவ்வாறு பாதுகாக்கப்படுகின்றன என்பதில் கவனம் செலுத்தப்பட வேண்டுமா என்ற கேள்வியை இது எழுப்புகிறது.

விசாரணை தொடரும் போது, ​​தென் கொரியா புதிய வெளிப்படுத்தல் தேவைகள் அல்லது மூன்றாம் தரப்பு நிதி பயன்பாடுகளுக்கான பாதுகாப்பு தரங்களை அறிமுகப்படுத்துகிறதா மற்றும் சைபர் கிரைமில் AI இன் பங்கை முறையாக நிவர்த்தி செய்வதில் மற்ற அரசாங்கங்கள் இதைப் பின்பற்றுகின்றனவா என்பதில் கவனம் திரும்பும்.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →