Güney Kore Devlet Başkanı Lee Jae Myung Salı günü yaptığı açıklamada, yapay zekanın ülkenin finans sektörüne yönelik bir siber saldırı dalgasında kullanılmış gibi göründüğünü, bu saldırıların yedi finans firmasının kullanıcı verilerini açığa çıkardığını ve bir yetkilinin "tamamen yeni bir tür kriz" olarak tanımladığı duruma yol açtığını söyledi.
Financial Times'ın bir raporuna göre başkan, bazı olaylarda yapay zekanın rol oynadığına dair göstergelerin "kamuoyunda ciddi endişe ve endişeye neden olduğunu" söyledi. Reuters, New York Times ve Wall Street Journal'ın diğerlerinin yanı sıra bildirdiği sözler, yapay zeka araçlarını bankalara yönelik canlı siber saldırılara bağlayan bir devlet başkanının şimdiye kadarki en doğrudan atıflarından birine işaret ediyor. For more context on this story, see our ongoing artificial intelligence updates.
Güney Kore Banka Hacklerinde Neler Oldu
Financial Times'ın haberine göre saldırganlar, bankaların ana ödeme ağları yerine üçüncü şahıslar tarafından işletilen daha az güvenli sistemleri hedef alıyor gibi görünüyor. Bir olayda, bir bilgisayar korsanı, kredi komisyoncularının müşterilerin başvurularını izlediği bir portaldaki kimlik kontrollerini atlayarak yaklaşık 25.000 Shinhan Bank müşterisinin kişisel bilgilerini açığa çıkardı.
Şu ana kadar herhangi bir çalıntı fon bildirilmedi ancak verilerin ifşa edilmesinin boyutu Güney Kore'nin mali düzenleyicilerini alarma geçirdi. Durumu bilen bir yetkili, Financial Times'a, olayların ülkenin bankacılık sektörü için "tamamen yeni bir tür kriz"i temsil ettiğini söyledi.
Rapora göre başkan, "Güvenlik açıklarını tespit etmek ve bir saldırı başlatmak için üretken yapay zeka kullanıldı" dedi. "Güney Kore'nin siber güvenliği zayıf değil; bu tür şeyler her yerde olabilir."
Açık Kaynaklı Yapay Zeka Hackleme Aracı Artex'in Rolü
Güvenlik araştırmacıları belirli bir aracın olaya karışmış olabileceğine inanıyor. Financial Times'ın haberine göre, Genians Güvenlik Merkezi başkanı Moon Jong-hyun geçen hafta, bazı saldırılarda bilgisayar sistemindeki açıkları bulmak ve test etmek için yapay zekayı kullanan Çince açık kaynaklı bir araç olan Artex'in kullanıldığının ortaya çıktığını söyledi.
Moon, LinkedIn gönderisinde Artex'i bir mutfak bıçağına benzetmişti: Bir şefin yemek hazırlamak için kullanabileceği bir araç veya "bir suçlunun silahı olarak." Bu benzetme, açık kaynak yapay zeka güvenlik araçlarının çoğalmaya başlamasından bu yana etrafını saran ikili kullanım ikilemini yansıtıyor: Savunucuların kendi sistemlerini denetlemesine yardımcı olan aynı yetenekler, başka birinin sistemini araştıran saldırganların giriş engelini azaltabilir.
Hikayeye de yer veren Wall Street Journal, Çince bir yapay zeka aracının Güney Kore bankalarına karşı kullanılmasının, dünya çapındaki finans kurumları için yeni bir risk kategorisini açığa çıkardığını öne sürdü.
Üçüncü Taraf Sistemler Neden Zayıf Noktaydı
Raporlarda yinelenen bir konu, ele geçirilen sistemlerin bankaların en sağlam altyapısı olmadığıdır. Bunun yerine saldırganların, kimlik doğrulama ve izlemenin daha zayıf olabileceği kredi komisyoncusu portalı gibi çevresel, daha az güvenli uygulamaların peşine düştüğü bildirildi.
Bu model, yapay zeka destekli saldırılar daha yetenekli hale geldikçe siber güvenlik uzmanlarının uyardığı şeyle tutarlıdır: Otomasyon mutlaka en güçlü savunmaları kırmak zorunda değildir ancak geniş bir saldırı yüzeyindeki en zayıf halkayı hızla bulup kullanabilir. Bir zamanlar pahalı insan emeği gerektiren (uygulamaların haritalanması, belgelerin incelenmesi, kimlik doğrulama akışlarının anlaşılması ve sistemlerin olağandışı davranışlar açısından tekrar tekrar incelenmesi) güvenlik açığı araştırmaları artık kısmen otomatikleştirilebiliyor.
Güney Koreli yetkililer saldırıları herhangi bir aktöre atfetip atfetmediklerini açıklamadı ve soruşturma devam ediyor. Cumhurbaşkanlığı ofisi bu açıklamalarla bağlantılı olarak yeni düzenleyici önlemleri hemen duyurmadı; ancak olayların, finans şirketlerinin müşteri verilerine dokunan üçüncü taraf uygulamalarını nasıl denetlediğine ilişkin incelemeleri yoğunlaştırması muhtemel.
Yapay Zeka Siber Güvenlik Politikası için Bir Test Senaryosu
Güney Kore'deki banka saldırıları, yapay zeka ve siber suçlarla ilgili daha geniş bir küresel tartışmanın ortasında geldi. Güvenlik araştırmacıları, yapay zeka ajanlarının devlet web sitelerine saldırı girişiminde bulunmak için kullanıldığını belgeledi ve yapay zeka laboratuvarları, sınır modellerinde ortaya çıkan siber yetenekler üzerine araştırmalar yayınladı; bu bulgular, güçlü yapay zeka sistemleri etrafında daha güçlü güvenlik önlemleri alınması yönündeki çağrıları ateşledi.
Güney Kore vakasını farklı kılan, resmi çerçevesidir: büyük bankalara yönelik saldırıları yapay zeka destekli yöntemlere alenen bağlayan görevdeki bir başkan ve (insan düşmanları için oluşturulmuş) mevcut siber güvenlik kurallarının, açık kaynaklı bir aracın güvenlik açığı keşfini otomatikleştirebildiği bir dünya için yeterli olup olmadığına dair ulusal bir konuşma.
Bu olay, bankalar ve diğer düzenlemeye tabi sektörler için güvenlik sınırlarının çekirdek sistemlerin çok ötesine geçerek onları çevreleyen satıcılara, komisyonculara ve portallara kadar uzandığının bir hatırlatıcısıdır. Politika yapıcılar için bu, Artex gibi çift kullanımlı yapay zeka araçlarının dağıtım konusunda herhangi bir kısıtlamayla karşılaşıp karşılaşmaması gerektiği ya da Moon'un mutfak bıçağı benzetmesi gibi, araçların kendisinden ziyade sistemlerin nasıl savunulduğuna odaklanılması gerektiği sorusunu gündeme getiriyor.
Soruşturma devam ederken dikkatler, Güney Kore'nin üçüncü taraf finansal uygulamaları için yeni açıklama gereklilikleri veya güvenlik standartları getirip getirmediğine ve diğer hükümetlerin yapay zekanın siber suçlardaki rolünü resmi olarak ele alma konusunda aynı yolu takip edip etmediğine çevrilecek.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →