پرش به محتوای اصلی
پرش به محتوای مقاله

گزارش Crowdstrike: نفوذ یک مهاجم به بانک‌های کره با کمک AI

·۱۶ مهر ۱۴۰۵۱ دقیقه مطالعه
ابزارهای هک مبتنی بر هوش مصنوعی به یک مهاجم احتمالاً تنها امکان نفوذ به چندین بانک کره‌جنوبی را داد.
ابزارهای هک مبتنی بر هوش مصنوعی به یک مهاجم احتمالاً تنها امکان نفوذ به چندین بانک کره‌جنوبی را داد.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

استفاده عملیاتی از ابزار ARTEX برای نفوذ به مقیاس بانکی؛ این اولین مورد ثبت‌شده‌ای است که در آن ترکیب چندین مدل زبانی مختلف برای اتوماسیون کامل یک زنجیره حمله (Attack Chain) توسط یک فرد به کار گرفته شده است.

تصور کنید یک نفر، بدون داشتن تیمی از متخصصان هک، بتواند در عرض چند روز چندین بانک ملی را به زانو درآورد. این کابوس اکنون به واقعیت تبدیل شده است و نشان می‌دهد که قدرت تهاجمی در دنیای سایبر به شدت متمرکز شده است.

طبق گزارش Crowdstrike، بین اواخر سپتامبر و اوایل اکتبر ۲۰۲۶، یک مهاجم تنها توانست با استفاده از ابزارهای هوش مصنوعی زاینده (Generative AI) — که شبیه به یک دستیار فوق‌هوشمند است که تمام کدهای امنیتی جهان را حفظ کرده — به مؤسسات مالی کره جنوبی نفوذ کند. همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، دسترسی به مدل‌های قدرتمند، مرز میان هکرهای آماتور و گروه‌های سازمان‌یافته را از بین برده است. این وضعیت در واقع تاییدکننده‌ی نگرانی‌های پیشین ماست که مؤسسات کوچک و محلی در برابر ابزارهای هک خودکار کاملاً بی‌دفاع هستند.

به گزارش روزنامه Khan، در بانک Shinhan به تنهایی بیش از ۲۵,۰۰۰ رکورد شامل نام، اطلاعات تماس، سطح درآمد و سقف اعتبار مشتریان سرقت شده است. مهاجم برای این کار از ابزاری به نام ARTEX استفاده کرد؛ یک ابزار متن‌باز چینی که در ژوئیه ۲۰۲۶ در گیت‌هاب منتشر شد و جست‌وجوی نقاط ضعف امنیتی را با ترکیب مدل‌های زیر خودکار می‌کند:

  • DeepSeek v4.1-flash
  • GLM-5.3
  • Grok 4.6

بر اساس مستندات بررسی‌شده، بازرسان در دایرکتوری‌های باز مهاجم، لاگ‌های جلسات Claude Code را پیدا کردند که نشان می‌دهد او به دنبال گروه‌های تلگرامی برای فروش این داده‌ها بوده است. این اتفاق ادعاهای اخیر Anthropic را تأیید می‌کند؛ این شرکت مستند کرده بود که مدل GLM-5.3 می‌تواند کدهای مخرب (Exploits) را تقریباً به اندازه مدل پیشرفته آن‌ها، یعنی Mythos Preview، بنویسد.

این تغییر برای مدیران کسب‌وکار به این معناست که امنیت محیطی سنتی در برابر کاوشگرهای هوش مصنوعی که هرگز نمی‌خوابند، ناکارآمد است. باید منتظر موجی از نفوذهای «تک‌نفره» باشید که مقیاس حملات دولتی را شبیه‌سازی می‌کنند.

گام بعدی شما

  • بازبینی سریع دسترسی‌های API و لاگ‌های سیستم برای شناسایی الگوهای جست‌وجوی خودکار.
  • به‌روزرسانی پروتکل‌های شناسایی نفوذ برای تشخیص رفتارهای غیرعادی مدل‌های زبانی در شبکه.
  • بررسی ابزارهای متن‌باز جدید در گیت‌هاب که ادعای اتوماسیون تست نفوذ دارند.

اکنون همه منتظر نتایج تحقیقات دولت کره جنوبی پس از دستور رئیس‌جمهور «لی جائه میونگ» برای بررسی شکست زیرساختی این بانک‌ها هستند؛ اما اثر موج‌گونه‌ی این ابزارها بر امنیت جهانی را در گزارش بعدی بررسی خواهیم کرد.

چرا این موضوع مهم است؟

این حمله اعتبار سیستم‌های دفاعی سنتی را زیر سؤال می‌برد و نشان می‌دهد که تخصص در امنیت سایبری دیگر مانع نفوذ نیست. بر اساس تجربه Crowdstrike، اتوماسیون شناسایی آسیب‌پذیری‌ها توسط LLMها، سرعت چرخه حمله را به شدت افزایش داده است.

تأثیر برای ایران

به‌دلیل تحریم‌ها، دسترسی به برخی مدل‌های پیشرفته محدود است، اما ابزارهای متن‌باز مانند ARTEX برای توسعه‌دهندگان و متخصصان امنیت ایرانی در دسترس هستند و ریسک حملات مشابه را افزایش می‌دهند.

·نگاه ما
تحریریه دات‌هوش

تولید کدهای مخرب در سطح مدل‌های پیشرو (Frontier Models) دیگر یک ریسک تئوریک نیست، بلکه به یک تهدید عملیاتی تبدیل شده است. این حادثه ثابت می‌کند که «دموکراتیزه شدن» ابزارهای نفوذ، هزینه حمله را به شدت کاهش و سرعت آن را افزایش داده است؛ به طوری که یک اپراتور تنها می‌تواند جایگزین یک تیم کامل قرمز (Red Team) شود.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.