أداة ذكاء اصطناعي صينية استُخدمت في اختراق القطاع المالي الكوري الجنوبي توقف تطويرها

  • المطور: "إيقاف التحديثات بسبب الاستخدام الخاطئ"...صفحة موقع جيتهاب العام تختفي

  • شركة الأمن السيبراني كراودسترايك تحلل استخدام الأداة في مهاجمة المؤسسات المالية الكورية

صورة من تشات جي بي تي
[الصورة=تشات جي بي تي]

توقفت أداة الذكاء الاصطناعي الصينية "آرتيكس" (ARTEX) الخاصة باختبار الاختراق، والتي استُخدمت في هجمات سيبرانية موجهة مؤخراً نحو القطاع المالي في كوريا الجنوبية، عن المتابعة العلنية لتطويرها. وأعلن المطور توقفه عن تحديث الأداة ونقله للمصدر المغلق، محتجاً بسوء استخدام الأداة.

وفقاً لوكالات أنباء أجنبية منها الوكالة الفرنسية (أ ف ب) وروترز، أفصح مطور آرتيكس الذي يحمل اسماً مستعاراً "أوتم-27" عن نيته في منشور نشره يوم 8 من الشهر الجاري على منصة جيتهاب للمطورين قائلاً: "مع الأخذ في الاعتبار الاستخدام الخاطئ للأداة، لن يتم تحديث آرتيكس بعد الآن وسيتم تحويلها إلى مصدر مغلق."

استشهد المطور بسوء استخدام آرتيكس في الهجمات السيبرانية كسبب لإيقاف التطوير. كما تبين أن صفحة النشر العام الخاصة بالأداة اختفت أيضاً. غير أنه من المتوقع أن تكون هذه الخطوة وحدها غير كافية لوقف الهجمات السيبرانية التي تستخدم آرتيكس، نظراً إلى استحالة استرجاع البرنامج الذي تم توزيعه بالفعل.

أعرب فريق آرتيكس عن موقفه بأن استخدام الأداة في الهجمات السيبرانية يتناقض مع أغراض المطور. غير أنه لم يُشر بشكل مباشر إلى حادثة الاختراق التي وقعت في كوريا الجنوبية. وأعلن الفريق عدم تحمله مسؤولية أي تجاوزات قانونية أو تنظيمية يرتكبها المستخدمون باستخدام الأداة.

تعتبر آرتيكس أداة اختبار اختراق ذاتية التشغيل، تم تصميمها للتوصل بنماذج اللغات الكبيرة (LLM) لتحليل أهداف الهجوم وتخطيط مسارات الاختراق وتنفيذ أدوات الحماية. بينما يمكن استخدامها في الكشف عن نقاط الضعف الأمنية، فإن المهاجمين يمكنهم الاستفادة منها لأتمتة عملية الاختراق.

حللت شركة الأمن السيبراني الأمريكية كراودسترايك وقوع هجمات موجهة نحو المؤسسات المالية في كوريا الجنوبية ابتداءً من نهاية الشهر الماضي حتى أوائل هذا الشهر، وأفادت بأن المهاجمين استخدموا آرتيكس ونماذج اللغات الكبيرة معاً في هذه الهجمات.
 



* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.