تصور کنید یک نفر، بدون داشتن تیمی از متخصصان هک، بتواند در عرض چند روز چندین بانک ملی را به زانو درآورد. این کابوس اکنون به واقعیت تبدیل شده است و نشان میدهد که قدرت تهاجمی در دنیای سایبر به شدت متمرکز شده است.
طبق گزارش Crowdstrike، بین اواخر سپتامبر و اوایل اکتبر ۲۰۲۶، یک مهاجم تنها توانست با استفاده از ابزارهای هوش مصنوعی زاینده (Generative AI) — که شبیه به یک دستیار فوقهوشمند است که تمام کدهای امنیتی جهان را حفظ کرده — به مؤسسات مالی کره جنوبی نفوذ کند. همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، دسترسی به مدلهای قدرتمند، مرز میان هکرهای آماتور و گروههای سازمانیافته را از بین برده است. این وضعیت در واقع تاییدکنندهی نگرانیهای پیشین ماست که مؤسسات کوچک و محلی در برابر ابزارهای هک خودکار کاملاً بیدفاع هستند.
به گزارش روزنامه Khan، در بانک Shinhan به تنهایی بیش از ۲۵,۰۰۰ رکورد شامل نام، اطلاعات تماس، سطح درآمد و سقف اعتبار مشتریان سرقت شده است. مهاجم برای این کار از ابزاری به نام ARTEX استفاده کرد؛ یک ابزار متنباز چینی که در ژوئیه ۲۰۲۶ در گیتهاب منتشر شد و جستوجوی نقاط ضعف امنیتی را با ترکیب مدلهای زیر خودکار میکند:
- DeepSeek v4.1-flash
- GLM-5.3
- Grok 4.6
بر اساس مستندات بررسیشده، بازرسان در دایرکتوریهای باز مهاجم، لاگهای جلسات Claude Code را پیدا کردند که نشان میدهد او به دنبال گروههای تلگرامی برای فروش این دادهها بوده است. این اتفاق ادعاهای اخیر Anthropic را تأیید میکند؛ این شرکت مستند کرده بود که مدل GLM-5.3 میتواند کدهای مخرب (Exploits) را تقریباً به اندازه مدل پیشرفته آنها، یعنی Mythos Preview، بنویسد.
این تغییر برای مدیران کسبوکار به این معناست که امنیت محیطی سنتی در برابر کاوشگرهای هوش مصنوعی که هرگز نمیخوابند، ناکارآمد است. باید منتظر موجی از نفوذهای «تکنفره» باشید که مقیاس حملات دولتی را شبیهسازی میکنند.
گام بعدی شما
- بازبینی سریع دسترسیهای API و لاگهای سیستم برای شناسایی الگوهای جستوجوی خودکار.
- بهروزرسانی پروتکلهای شناسایی نفوذ برای تشخیص رفتارهای غیرعادی مدلهای زبانی در شبکه.
- بررسی ابزارهای متنباز جدید در گیتهاب که ادعای اتوماسیون تست نفوذ دارند.
اکنون همه منتظر نتایج تحقیقات دولت کره جنوبی پس از دستور رئیسجمهور «لی جائه میونگ» برای بررسی شکست زیرساختی این بانکها هستند؛ اما اثر موجگونهی این ابزارها بر امنیت جهانی را در گزارش بعدی بررسی خواهیم کرد.




گفتگو