أدت أدوات الهجمات المدعومة بالذكاء الاصطناعي إلى تمكن مهاجم واحد محتمل من اختراق عدة بنوك في كوريا الجنوبية
ماتياس باستيان
عرض ملف ماتياس باستيان على لينكدإن
٨ أكتوبر ٢٠٢٦
تقارير CrowdStrike حول هجوم على البنية التحتية في كوريا الجنوبية. يُشتبه بأن مهاجمًا يتحدث الصينية هاجمت عدة مؤسسات مالية كورية جنوبية بين أواخر سبتمبر وبداية أكتوبر 2026، وسرقت كميات كبيرة من البيانات. وفقًا لصحيفة خان الكورية, فقد أكثر من 25,000 سجل في بنك شينهان، يشمل الأسماء وتفاصيل الاتصال والدخل وحدود الائتمان. عقدت هيئة تنظيم المالية في كوريا الجنوبية اجتماعًا طارئًا. ودعا الرئيس لي جاي ميونغ إلى تحقيق شامل.
استخدم المهاجم ARTEX، وهو أداة مفتوحة المصدر صينية تم نشرها لأول مرة على GitHub في يوليو، وتستخدم نماذج اللغة الذكية للاختبارات الحرجة الآلية، أي أنها تكتشف الثغرات الأمنية بنفسها. النماذج التي تقف وراءه هي DeepSeek v4.1-flash، GLM-5.3، وGrok 4.6. اكتشف الباحثون سجلات جلسات Claude Code في دليل المهاجم المفتوح، والتي تظهر بحثًا عن مجموعات Telegram لبيع البيانات المسروقة.
تقول شركة Crowdstrike إن هذه الحالة تظهر كيف يمكن لأدوات الذكاء الاصطناعي أن يسمح لشخص واحد بإجراء اختراقات كبيرة في فترة زمنية قصيرة، وهو نوع من لقد حذر خبراء مخاطر الأمن السيبراني منذ شهور.قبل بضعة أيام فقط، سجلت أنتوبريك أن يمكن لـ GLM-5.3 أن يكتب ثغرات تقارب مستوى Mythos Previewنموذج الحدود الخاص بـ Anthropic الذي أشعل النقاش بأكمله في أواخر مارس 2026.اد
أخبار الذكاء الاصطناعي بدون الضجيج – مُختارة من قبل البشر
اشترك في THE DECODER للقراءة بدون إعلانات، برنامج نشر إخبارات أسبوعي عن الذكاء الاصطناعي، تقرير حدودي حصري بعنوان “AI Radar” ست مرات في السنة، الوصول الكامل إلى الأرشيف، والوصول إلى قسم التعليقات.
المصدر: Crowdstrike