تعرض القطاع المالي في كوريا الجنوبية لهجمات سيبرانية واسعة النطاق هذا الشهر، استخدم فيها المهاجمون، الذين يتحدثون الصينية، مجموعة ARTEX AI لاختبار الاختراق ووكلاء Claude. استهدفت الهجمات بنوكاً رئيسية مثل Shinhan Bank وKB Kookmin Bank وHana Bank، مما أدى إلى الكشف عن بيانات العملاء الشخصية ومعلومات بطاقات الائتمان، وتسبب في انقطاعات للأنظمة في بعض الحالات.
أكدت شركة الأمن CrowdStrike استخدام ARTEX AI، وهي مجموعة اختبار اختراق قائمة على الوكلاء وكانت مفتوحة المصدر حتى وقت قريب، وطُوِّرت في الصين. اكتشف الباحثون البنية التحتية للمهاجم ووجدوا مجلدات مفتوحة تحتوي على سجلات جلسات Claude Code وملفات إعداد ARTEX وملفات ذاكرة Claude.
كيف استخدم المهاجم أدوات الذكاء الاصطناعي؟
أوضح فريق CrowdStrike أن نسخة ARTEX المستخدمة اعتمدت على DeepSeek v4.1-flash كنموذج لغوي كبير (LLM) أساسي، وقد عزز المهاجم هذا النموذج بـ GLM-5.3 (من Zhipu AI) وGrok 4.6 لجلسات إضافية من Claude Code. أشار الباحثون إلى أن المهاجم وصل على الأرجح إلى DeepSeek عبر وكيل API للنماذج اللغوية الكبيرة مثل xcai[.]pro.
كشفت هذه السجلات أيضاً عن تفاصيل غير متوقعة حول أنشطة المهاجم. فباستخدام نفس أدوات الذكاء الاصطناعي لإنشاء سيرة ذاتية، كشف المهاجم عن هويته ومعلومات الاتصال وتفاصيل حساب Telegram. استناداً إلى هذه المعلومات، قد يكون المهاجم صينياً يبلغ من العمر 26 عاماً، درس في جامعة جنوب الصين للتكنولوجيا ويعيش في ماومينغ بمقاطعة غوانغدونغ.
لم يكن لدى المهاجم خطة واضحة لتحقيق الدخل من البيانات المسروقة من البنوك الكورية، حيث أظهرت السجلات أنه طلب من Claude اقتراح مجموعات لبيع البيانات على Telegram تركز على كوريا. وبعد تأكيد استخدام ARTEX في هجمات حقيقية، قرر مطور المشروع جعله مغلق المصدر وإيقاف التحديثات المستقبلية. ومع ذلك، فإن الكود الحالي للمشروع قد استُخدم لإنشاء مشتقات باللغتين الإنجليزية والكورية، مما يعني أنه لا يزال متاحاً بصيغته الحالية.
ماذا يعني هذا للمطورين والمصممين؟
بالنسبة للمطورين والمصممين في العالم العربي، هذا الحادث يؤكد بوضوح أن أدوات الذكاء الاصطناعي لم تعد مجرد مساعدات إنتاجية، بل أصبحت جزءاً لا يتجزأ من ترسانة الهجمات السيبرانية المتقدمة. نرى أن فهم كيفية عمل وكلاء الذكاء الاصطناعي ومجموعات اختبار الاختراق المدعومة بالذكاء الاصطناعي أمر حيوي، ليس فقط للدفاع ولكن أيضاً لتوقع التهديدات المحتملة. على المطورين التركيز على بناء حلول برمجية آمنة منذ البداية، مع أخذ الهجمات المدعومة بالذكاء الاصطناعي في الاعتبار.
يجب على المصممين أيضاً التفكير في الآثار الأمنية لتصميماتهم عند دمج الذكاء الاصطناعي في المنتجات. هذا يعني الحاجة إلى مراجعة شاملة للثغرات المحتملة في الأنظمة التي تستخدم وكلاء الذكاء الاصطناعي، وتطوير «مخطط أمني» قوي لهذه الأدوات. إن التطور السريع في استخدام الذكاء الاصطناعي في الهجمات يتطلب يقظة مستمرة وتعلماً سريعاً من مجتمع التقنية.
المصدر: bleepingcomputer.com