هکر از ARTEX AI و عوامل کلود برای هدف قرار دادن بانک های کره جنوبی استفاده کرد
حملات سایبری که در اوایل ماه جاری بخش مالی کره جنوبی را تکان داد توسط یک هکر چینی با استفاده از مجموعه تست نفوذ هوش مصنوعی ARTEX و عوامل کلود انجام شد. [...]
یک هکر چینی زبان اوایل ماه جاری با استفاده از مجموعه تست نفوذ هوش مصنوعی ARTEX و عوامل کلود حملات سایبری را انجام داد که بخش مالی کره جنوبی را تکان داد.
این بازیگر چندین بانک کرهای، از جمله بانک Shinhan، KB Kookmin Bank و Hana Bank را هدف قرار داد و اطلاعات شخصی مشتریان و اطلاعات کارت اعتباری آنها را فاش کرد و در برخی موارد باعث اختلال در سیستم شد.
دولت کره جنوبی با یک جلسه اضطراری واکنش نشان داد و خواستار اقدامات امنیتی فوری برای سیستمهای فناوری اطلاعات شد.
شرکت امنیتی CrowdStrike استفاده از ARTEX AI را تایید کرد، تا این اواخر یک مجموعه تست نفوذ عامل منبع باز که در چین توسعه یافته بود.
محققان زیرساخت مهاجم را شناسایی کردند و دایرکتوریهای باز را با تاریخچه جلسه کد کلود، فایلهای پیکربندی ARTEX و فایلهای حافظه کلود پیدا کردند.
CrowdStrike توضیح داد: «نمونه ARTEX از DeepSeek v4.1-flash به عنوان باطن اصلی LLM استفاده کرد، و عامل تهدید این LLM را با GLM-5.3 (Zhipu AI) و Grok 4.6 برای جلسات اضافی Claude Code تکمیل کرد.
محققین خاطرنشان کردند: «عامل تهدید احتمالا از طریق پروکسی/فروشنده xcai[.]pro احتمالی LLM API به DeepSeek دسترسی داشته است.
این سوابق همچنین بینشی در مورد فعالیتهای مهاجم ارائه میدهد، با اهدافی که در گزارشهای قبلی در مورد نقضهای بخش مالی همپوشانی دارند و امکان ایجاد ارتباط با اطمینان بالا را فراهم میکنند.
از آنجایی که عامل تهدید از همان ابزارهای هوش مصنوعی برای ایجاد رزومه استفاده می کرد، اطلاعات هویتی، تماس و حساب تلگرام را نیز فاش کرد.
بر اساس اطلاعات موجود در رزومه، CrowdStrike می گوید که مهاجم ممکن است یک چینی 26 ساله باشد که در دانشگاه فناوری چین جنوبی تحصیل کرده و در Maoming، گوانگدونگ، چین زندگی می کند.
با این حال، محققان دریافتند که مهاجم ابتدا تاریخ تولد را در سال 2007 ارائه کرده است. اگرچه اطلاعات شخصی ممکن است متعلق به فردی باشد که در پشت فعالیت مرتبط با ARTEX قرار دارد، اما برای تأیید هویت عامل تهدید به اندازه کافی قابل اعتماد نیست.
سوابق نشان می دهد که مهاجم برنامه خاصی برای کسب درآمد از داده های سرقت شده از بانک های کره جنوبی نداشته و از کلود خواسته است تا گروه های فروش داده تلگرام را با تمرکز بر کره پیشنهاد دهد.
پس از تأیید استفاده از ARTEX در حملات دنیای واقعی، توسعهدهنده تصمیم گرفت پروژه را به صورت متن بسته بسازد و بهروزرسانیهای بیشتر را متوقف کند.
با این حال، کد فعلی پروژه برای ایجاد مشتقات به زبان انگلیسی و کره ای استفاده شده است، بنابراین هنوز به شکل فعلی در دسترس است.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Anthropic از کاربران کلود می خواهد که داده های صوتی را برای آموزش مدل هوش مصنوعی به اشتراک بگذارند
Anthropic کلود را به یک بازار هوش مصنوعی با بیش از 2000 پلاگین و رابط تبدیل می کند
Claude Opus 5.5 95% کمتر از خطوط em استفاده می کند، اما پاسخ های آن طولانی تر می شود
Anthropic از کلود می خواهد که حساب بانکی و داده های مالی شما را تجزیه و تحلیل کند
متن اصلی (انگلیسی)
Hacker used ARTEX AI and Claude agents to target South Korean banks
The cyberattacks that shook the South Korean financial sector earlier this month were launched by a Chinese hacker using the ARTEX AI penetration testing suite and Claude agents. [...]