پرش به محتوای اصلی

هکر از ARTEX AI و عوامل کلود برای هدف قرار دادن بانک های کره جنوبی استفاده کرد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۸, شنبه، ساعت ۱۷:۴۶حدود 2 دقیقه مطالعه

حملات سایبری که در اوایل ماه جاری بخش مالی کره جنوبی را تکان داد توسط یک هکر چینی با استفاده از مجموعه تست نفوذ هوش مصنوعی ARTEX و عوامل کلود انجام شد. [...]

یک هکر چینی زبان اوایل ماه جاری با استفاده از مجموعه تست نفوذ هوش مصنوعی ARTEX و عوامل کلود حملات سایبری را انجام داد که بخش مالی کره جنوبی را تکان داد.

این بازیگر چندین بانک کره‌ای، از جمله بانک Shinhan، KB Kookmin Bank و Hana Bank را هدف قرار داد و اطلاعات شخصی مشتریان و اطلاعات کارت اعتباری آنها را فاش کرد و در برخی موارد باعث اختلال در سیستم شد.

دولت کره جنوبی با یک جلسه اضطراری واکنش نشان داد و خواستار اقدامات امنیتی فوری برای سیستم‌های فناوری اطلاعات شد.

شرکت امنیتی CrowdStrike استفاده از ARTEX AI را تایید کرد، تا این اواخر یک مجموعه تست نفوذ عامل منبع باز که در چین توسعه یافته بود.

محققان زیرساخت مهاجم را شناسایی کردند و دایرکتوری‌های باز را با تاریخچه جلسه کد کلود، فایل‌های پیکربندی ARTEX و فایل‌های حافظه کلود پیدا کردند.

CrowdStrike توضیح داد: «نمونه ARTEX از DeepSeek v4.1-flash به عنوان باطن اصلی LLM استفاده کرد، و عامل تهدید این LLM را با GLM-5.3 (Zhipu AI) و Grok 4.6 برای جلسات اضافی Claude Code تکمیل کرد.

محققین خاطرنشان کردند: «عامل تهدید احتمالا از طریق پروکسی/فروشنده xcai[.]pro احتمالی LLM API به DeepSeek دسترسی داشته است.

این سوابق همچنین بینشی در مورد فعالیت‌های مهاجم ارائه می‌دهد، با اهدافی که در گزارش‌های قبلی در مورد نقض‌های بخش مالی همپوشانی دارند و امکان ایجاد ارتباط با اطمینان بالا را فراهم می‌کنند.

از آنجایی که عامل تهدید از همان ابزارهای هوش مصنوعی برای ایجاد رزومه استفاده می کرد، اطلاعات هویتی، تماس و حساب تلگرام را نیز فاش کرد.

بر اساس اطلاعات موجود در رزومه، CrowdStrike می گوید که مهاجم ممکن است یک چینی 26 ساله باشد که در دانشگاه فناوری چین جنوبی تحصیل کرده و در Maoming، گوانگدونگ، چین زندگی می کند.

با این حال، محققان دریافتند که مهاجم ابتدا تاریخ تولد را در سال 2007 ارائه کرده است. اگرچه اطلاعات شخصی ممکن است متعلق به فردی باشد که در پشت فعالیت مرتبط با ARTEX قرار دارد، اما برای تأیید هویت عامل تهدید به اندازه کافی قابل اعتماد نیست.

سوابق نشان می دهد که مهاجم برنامه خاصی برای کسب درآمد از داده های سرقت شده از بانک های کره جنوبی نداشته و از کلود خواسته است تا گروه های فروش داده تلگرام را با تمرکز بر کره پیشنهاد دهد.

پس از تأیید استفاده از ARTEX در حملات دنیای واقعی، توسعه‌دهنده تصمیم گرفت پروژه را به صورت متن بسته بسازد و به‌روزرسانی‌های بیشتر را متوقف کند.

با این حال، کد فعلی پروژه برای ایجاد مشتقات به زبان انگلیسی و کره ای استفاده شده است، بنابراین هنوز به شکل فعلی در دسترس است.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Anthropic از کاربران کلود می خواهد که داده های صوتی را برای آموزش مدل هوش مصنوعی به اشتراک بگذارند

Anthropic کلود را به یک بازار هوش مصنوعی با بیش از 2000 پلاگین و رابط تبدیل می کند

Claude Opus 5.5 95% کمتر از خطوط em استفاده می کند، اما پاسخ های آن طولانی تر می شود

Anthropic از کلود می خواهد که حساب بانکی و داده های مالی شما را تجزیه و تحلیل کند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hacker used ARTEX AI and Claude agents to target South Korean banks

The cyberattacks that shook the South Korean financial sector earlier this month were launched by a Chinese hacker using the ARTEX AI penetration testing suite and Claude agents. [...]

همه‌ی اخبار فناوری