جنوبی کوریا کے صدر لی جے میونگ نے منگل کے روز کہا کہ ایسا لگتا ہے کہ مصنوعی ذہانت کا استعمال ملک کے مالیاتی شعبے پر سائبر حملوں کی لہر میں کیا گیا ہے، ایسے ہیکس جنہوں نے سات مالیاتی فرموں کے صارف کے ڈیٹا کو بے نقاب کیا اور اسے ایک اہلکار نے "ایک بالکل نئی قسم کا بحران" قرار دیا۔
فنانشل ٹائمز کی ایک رپورٹ کے مطابق، صدر نے کہا کہ کچھ واقعات میں اے آئی کے ملوث ہونے کے اشارے "عوام میں کافی تشویش اور اضطراب کا باعث بن رہے ہیں۔" رائٹرز، نیویارک ٹائمز، اور وال سٹریٹ جرنل کے ذریعہ رپورٹ کردہ ریمارکس، ریاست کے سربراہ کی طرف سے بینکوں کے خلاف لائیو سائبر حملوں سے AI ٹولز کو جوڑنے والے سب سے براہ راست انتساب میں سے ایک کی نشاندہی کرتے ہیں۔ For more context on this story, see our ongoing AI industry coverage.
جنوبی کوریا کے بینک ہیکس میں کیا ہوا؟
فنانشل ٹائمز کی رپورٹنگ کے مطابق، حملہ آوروں نے بینکوں کے بنیادی ادائیگی کے نیٹ ورکس کے بجائے تیسرے فریق کے ذریعے چلنے والے کم محفوظ نظاموں کو نشانہ بنایا۔ ایک واقعہ میں، ایک ہیکر نے ایک پورٹل پر شناختی چیک کو نظرانداز کیا جہاں قرض کے بروکرز نے شنہان بینک کے تقریباً 25,000 صارفین کی ذاتی تفصیلات کو ظاہر کرتے ہوئے صارفین کی درخواستوں کی نگرانی کی۔
ابھی تک کسی بھی رقم کی چوری کی اطلاع نہیں ملی ہے، لیکن ڈیٹا کی نمائش کے پیمانے نے جنوبی کوریا کے مالیاتی ریگولیٹرز کو چوکنا کر دیا ہے۔ صورتحال سے آگاہ ایک اہلکار نے فنانشل ٹائمز کو بتایا کہ یہ واقعات ملک کی بینکنگ انڈسٹری کے لیے "ایک بالکل نئے قسم کے بحران" کی نمائندگی کرتے ہیں۔
رپورٹ کے مطابق، صدر نے کہا، "جنریٹیو AI کو کمزوریوں کی نشاندہی کرنے اور حملہ کرنے کے لیے استعمال کیا گیا۔" "ایسا نہیں ہے کہ جنوبی کوریا میں سائبر سیکیورٹی کمزور ہے - اس طرح کی چیز کہیں بھی ہوسکتی ہے۔"
آرٹیکس کا کردار، ایک اوپن سورس AI ہیکنگ ٹول
سیکورٹی محققین کا خیال ہے کہ ایک مخصوص ٹول ملوث ہو سکتا ہے۔ جنینز سیکیورٹی سینٹر کے سربراہ مون جونگ ہیون نے گزشتہ ہفتے کہا تھا کہ ایسا لگتا ہے کہ آرٹیکس - چینی زبان کا ایک اوپن سورس ٹول جو کمپیوٹر سسٹم کی کمزوریوں کو تلاش کرنے اور جانچنے کے لیے AI کا استعمال کرتا ہے - کو کچھ حملوں میں استعمال کیا گیا تھا، فنانشل ٹائمز نے رپورٹ کیا۔
لنکڈ ان پوسٹ میں، مون نے آرٹیکس کو کچن کے چاقو سے تشبیہ دی: ایک ایسا آلہ جسے شیف کھانا تیار کرنے کے لیے استعمال کر سکتا ہے، یا "کسی مجرم کے ہتھیار کے طور پر۔" مشابہت دوہری استعمال کے مخمصے کو پکڑتی ہے جس نے اوپن سورس AI سیکیورٹی ٹولز کو گھیر لیا ہے جب سے انہوں نے پھیلنا شروع کیا ہے: وہی صلاحیتیں جو محافظوں کو ان کے اپنے سسٹم کا آڈٹ کرنے میں مدد کرتی ہیں حملہ آوروں کے داخلے کی رکاوٹ کو کم کر سکتی ہیں جو کسی اور کی جانچ کر رہے ہیں۔
وال اسٹریٹ جرنل، جس نے اس کہانی کا بھی احاطہ کیا، نے جنوبی کوریا کے بینکوں کے خلاف چینی زبان کے AI ٹول کے استعمال کو دنیا بھر کے مالیاتی اداروں کے لیے خطرے کی ایک نئی قسم کو بے نقاب کرنے کے لیے تیار کیا۔
کیوں تھرڈ پارٹی سسٹمز کمزور پوائنٹ تھے۔
رپورٹنگ میں ایک بار بار چلنے والا موضوع یہ ہے کہ سمجھوتہ کرنے والے نظام بینکوں کا سب سے سخت انفراسٹرکچر نہیں تھے۔ اس کے بجائے، حملہ آور مبینہ طور پر پردیی، کم محفوظ ایپلی کیشنز کے پیچھے گئے — جیسے کہ لون بروکر پورٹل — جہاں شناخت کی تصدیق اور نگرانی کمزور ہو سکتی ہے۔
یہ پیٹرن اس بات سے مطابقت رکھتا ہے جس کے بارے میں سائبرسیکیوریٹی پروفیشنلز نے خبردار کیا ہے کیونکہ AI کی مدد سے حملے زیادہ قابل ہو جاتے ہیں: ضروری نہیں کہ آٹومیشن مضبوط ترین دفاع کو توڑ دے، لیکن یہ ایک بڑے حملے کی سطح میں سب سے کمزور لنک کو تیزی سے تلاش اور اس کا فائدہ اٹھا سکتا ہے۔ کمزوری کی تحقیق جس کے لیے ایک بار مہنگی انسانی محنت کی ضرورت ہوتی تھی — نقشہ سازی کی ایپلی کیشنز، دستاویزات کا معائنہ، تصدیق کے بہاؤ کو سمجھنا، اور غیر معمولی رویے کے لیے بار بار نظام کی جانچ کرنا — اب جزوی طور پر خودکار ہو سکتی ہے۔
جنوبی کوریا کے حکام نے یہ نہیں بتایا کہ آیا وہ ان حملوں کی ذمہ داری کسی مخصوص اداکار کو دیتے ہیں، اور تحقیقات جاری ہیں۔ صدر کے دفتر نے ریمارکس کے سلسلے میں فوری طور پر نئے ریگولیٹری اقدامات کا اعلان نہیں کیا، حالانکہ ان واقعات سے اس بات کی جانچ پڑتال میں شدت آنے کا امکان ہے کہ کس طرح مالیاتی فرمیں صارفین کے ڈیٹا کو چھونے والی تھرڈ پارٹی ایپلی کیشنز کی نگرانی کرتی ہیں۔
AI سائبرسیکیوریٹی پالیسی کے لیے ایک ٹیسٹ کیس
AI اور سائبر کرائم پر ایک وسیع عالمی بحث کے درمیان جنوبی کوریا کے بینک ہیک کی آمد۔ سیکیورٹی محققین نے دستاویز کیا ہے کہ AI ایجنٹوں کو سرکاری ویب سائٹس پر حملوں کی کوشش کے لیے استعمال کیا جا رہا ہے، اور AI لیبز نے فرنٹیئر ماڈلز میں ابھرتی ہوئی سائبر صلاحیتوں پر تحقیق شائع کی ہے - ایسے نتائج جنہوں نے طاقتور AI سسٹمز کے ارد گرد مضبوط حفاظتی اقدامات کے لیے کال کو ہوا دی ہے۔
جنوبی کوریا کے معاملے کو جو چیز ممتاز کرتی ہے وہ اس کی باضابطہ تشکیل ہے: ایک موجودہ صدر عوامی طور پر بڑے بینکوں پر حملوں کو AI کی مدد والے طریقوں سے منسوب کرتا ہے، اور اس بارے میں ایک قومی بات چیت کہ آیا سائبر سیکیورٹی کے موجودہ قوانین — جو انسانی مخالفین کے لیے بنائے گئے ہیں — ایک ایسی دنیا کے لیے کافی ہیں جہاں ایک اوپن سورس ٹول خطرے کی دریافت کو خودکار کر سکتا ہے۔
بینکوں اور دیگر ریگولیٹڈ صنعتوں کے لیے، یہ واقعہ ایک یاد دہانی ہے کہ ان کا سیکیورٹی کا دائرہ بنیادی نظاموں سے باہر دکانداروں، بروکرز، اور پورٹلز تک پھیلا ہوا ہے جو ان کے آس پاس ہیں۔ پالیسی سازوں کے لیے، یہ سوال اٹھاتا ہے کہ آیا آرٹیکس جیسے دوہری استعمال والے AI ٹولز کو تقسیم پر کسی پابندی کا سامنا کرنا چاہیے - یا کیا، جیسا کہ مون کے کچن نائف کی مشابہت سے پتہ چلتا ہے، اس بات پر توجہ مرکوز رکھنی چاہیے کہ سسٹمز کا دفاع کس طرح کیا جاتا ہے بجائے اس کے کہ ان ٹولز پر۔
جیسا کہ تحقیقات جاری ہے، توجہ اس طرف مبذول ہوگی کہ آیا جنوبی کوریا تیسرے فریق کی مالیاتی ایپلی کیشنز کے لیے افشاء کے نئے تقاضے یا حفاظتی معیارات متعارف کراتا ہے، اور کیا دوسری حکومتیں سائبر کرائم میں AI کے کردار کو باضابطہ طور پر حل کرنے میں اس کی پیروی کرتی ہیں۔
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →