Një i ri 26-vjeçar, që besohet se ndodhet në Kinë, dyshohet se ka përdorur mjete të inteligjencës artificiale për të realizuar sulmet e fundit kibernetike ndaj bankave të Koresë së Jugut. Vlerësimi është bërë nga kompania amerikane e sigurisë kibernetike CrowdStrike.
None found
Sipas dyshimeve, ai ka shfrytëzuar një agjent të inteligjencës artificiale të krijuar në Kinë, së bashku me Claude Code të kompanisë Anthropic, për të goditur institucione financiare.
Në raportin e publikuar të mërkurën, CrowdStrike thekson se shqyrtimi i gjurmëve dixhitale dhe i seancave të zhvilluara përmes mjeteve të programimit me inteligjencë artificiale i ka çuar studiuesit në përfundimin se i dyshuari mund të jetë në provincën Guangdong të Kinës.
Që prej fundit të shtatorit, të paktën nëntë banka koreano-jugore kanë bërë të ditur se janë sulmuar ose janë përmendur nga mediat lokale si objektiva të sulmeve. Rasti ka nxitur policinë e Koresë së Jugut të hapë një hetim këtë javë, ndërsa Presidenti Lee Jae-myung ka kërkuar masa të forta kundër këtyre kërcënimeve.
Rasti tregon se si një individ mund të përdorë agjentë të inteligjencës artificiale për të automatizuar dhe zgjeruar sulmet kibernetike ndaj objektivave të shumta.
Adam Myers, nënkryetar i lartë për operacionet e kërcënimeve kibernetike në CrowdStrike, tha gjatë një konference telefonike me gazetarët të enjten se bëhet fjalë për një shembull të një aktori të vetëm që përdor agjentë të IA-së për të kryer sulme në shkallë të gjerë. “Kjo është e rëndësishme sepse i lejon një njeriu të synojë klientë të shumtë në një periudhë shumë të shkurtër kohore, duke shfrytëzuar fuqinë e inteligjencës artificiale”, u shpreh ai.
Zbulimet pritet të shtojnë shqetësimet mbi gatishmërinë e bizneseve dhe organizatave për të mbrojtur sistemet e tyre nga sulmet e asistuara nga mjete të tilla. Shinhan Bank deklaroi javën e kaluar se të dhënat personale të rreth 25,000 klientëve ishin kompromentuar, ndërsa KB Kookmin Bank njoftoi se informacioni personal i 119 klientëve kishte rrjedhur.
Gjatë analizimit të seancave me Claude, studiuesit e CrowdStrike gjetën të dhëna që mund të ndihmojnë në identifikimin e autorit të mundshëm. I dyshuari i kishte kërkuar mjetit informacion për platformat ku zakonisht shiten të dhëna të vjedhura nga Koreja e Jugut.
Ai kishte kërkuar gjithashtu ndihmë për të gjetur grupe në Telegram ku tregtoheshin të dhëna koreane. Në një tjetër seancë, përdoruesi i kërkoi Claude të hartonte një CV për një studiues të sigurisë kibernetike. Dokumenti përmbante të dhëna si një llogari Telegram, moshën, arsimin dhe vendbanimin në qytetin Maoming, në provincën Guangdong të Kinës jugore.
CrowdStrike vlerëson se këto të dhëna mund t’i përkasin personit të dyshuar për sulmet, por identiteti i tij mbetet i pakonfirmuar. Një burrë që iu përgjigj një numri telefoni të publikuar në raportin e kompanisë deklaroi se nuk kishte dijeni për rastin.
Kompania amerikane thotë se sulmuesi përdori ARTEX, një mjet me burim të hapur të zhvilluar së fundmi në Kinë për auditimin e automatizuar të sigurisë së sistemeve kompjuterike. Ky mjet u përdor së bashku me modele të mëdha gjuhësore, përfshirë Claude të Anthropic.
“Ndërsa ky aktivitet nuk i është atribuar një autori specifik dhe të identifikuar, aktori kërcënues ka të ngjarë të flasë kinezisht dhe është i motivuar financiarisht”, thuhet në raport.
CrowdStrike sqaron se ky vlerësim ka një nivel të moderuar sigurie. Ai mbështetet kryesisht te përdorimi i mjetit kinez ARTEX dhe te fakti që disa prej porosive ishin shkruar në gjuhën kineze.
Zëdhënësja e Ministrisë së Jashtme kineze, Mao Ning, deklaroi në një konferencë të rregullt për shtyp se ministria nuk kishte informacion për rastin konkret. Ajo tha gjithashtu se Kina kundërshton në mënyrë të vendosur aktivitetet e piraterisë kibernetike dhe i lufton ato.
Anthropic dhe policia e Koresë së Jugut nuk iu përgjigjën kërkesave të Reuters për koment.
Pas debutimit të iX3 të ri, BMW ka prezantuar modelin e tij më sportiv dhe me linja më të rrjedhshme,…
Ministri i Bujqësisë, Pylltarisë dhe Zhvillimit Rural i Kosovës, Armend Muja, ka zhvilluar një vizitë zyrtare në Maqedoninë e Veriut,…
Protesta e 131-të ka vijuar sot me një format ndryshe nga herët e tjera, duke u zhvendosur pranë godinës së…
33-vjeçarja Greta Gjoci ka lënë qelinë e burgut të Pojskës, pasi Gjykata e Posaçme kundër Korrupsionit dhe Krimit të Organizuar…
Rebelët e Huthit kanë goditur përsëri aeroportin e Riadit pasi autoritetet saudite thanë se kishin arritur të ndërprisnin dy raketa…
Këshilli Prokurorial i Kosovës ka publikuar vendimin dhe arsyet për shkarkimin e Blerim Isufaj nga pozita e Kryeprokurit të Prokurorisë…