قال الرئيس الكوري الجنوبي لي جيه ميونغ إن الذكاء الاصطناعي يبدو أنه استُخدم في هجمات استهدفت مصارف في البلاد، فاتحًا مسار تحقيق يتجاوز البرمجيات الخبيثة التقليدية إلى أدوات قادرة على تسريع الاستطلاع وصياغة رسائل الاحتيال وتحليل دفاعات الشبكات. ولا تزال التفاصيل الفنية الكاملة للهجمات غير معلنة.
يمكن للذكاء الاصطناعي أن يخدم المهاجم في مراحل متعددة. ففي البداية يساعد على جمع معلومات عامة عن الموظفين والموردين، ثم إنتاج رسائل تصيد أكثر إقناعًا بلغات ولهجات مختلفة. كما يمكن استخدامه لتعديل الشيفرة بسرعة أو توليد عدد كبير من المحاولات مع تغييرات طفيفة لتجنب أنظمة الكشف المبنية على التوقيع.
لكن نسبة هجوم إلى «الذكاء الاصطناعي» تحتاج إلى أدلة فنية. قد تشير التحقيقات إلى نصوص مولدة، بنية أتمتة متقدمة، أو سرعة في تغيير الأدوات، إلا أن هذه القرائن لا تثبت وحدها نوع النموذج أو الجهة التي استخدمته. ولذلك يفترض أن تفرق السلطات بين الاشتباه الأولي والاستنتاج الجنائي النهائي.
تملك المصارف دفاعات متعددة تشمل المصادقة القوية، مراقبة السلوك، عزل الأنظمة الحساسة، وتحليل حركة الأموال. غير أن المهاجم لا يحتاج دائمًا إلى اختراق النواة المصرفية؛ فقد يستهدف حساب موظف أو مورّد، أو يستغل مركز اتصال، أو يستخدم تزييف الصوت والصورة لخداع إجراءات الموافقة.
الاستجابة الفعالة تتطلب حفظ السجلات والذاكرة الرقمية قبل إعادة تشغيل الأنظمة، ثم مشاركة مؤشرات الاختراق مع بقية القطاع. كما يجب مراجعة صلاحيات الحسابات وخطوات تحويل الأموال وحدود الموافقة، لأن تحسين الكشف التقني لا يعالج وحده ضعف الإجراءات البشرية.
كوريا الجنوبية من أكثر الاقتصادات اتصالًا، ويمنحها ذلك قدرة عالية على رقمنة الخدمات لكنه يزيد مساحة الهجوم. وسيكون لما تكشفه التحقيقات أثر على قواعد المصارف المتعلقة باستخدام نماذج الذكاء الاصطناعي داخليًا، وعلى متطلبات الإبلاغ عن الحوادث واختبار مقاومة الخدمات الحيوية.
حتى صدور تقرير تقني، يبقى وصف دور الذكاء الاصطناعي تقديرًا أوليًا رسميًا. المؤكد أن الحادث دفع أعلى مستوى سياسي إلى المطالبة بتحقيق، وأن القطاع المالي سيحتاج إلى التعامل مع الأتمتة الهجومية والدفاعية كسباق مستمر لا كحادث منفرد.
المصادر
رويترز؛ رئاسة كوريا الجنوبية؛ السلطات الرقابية المالية الكورية.
















عذراً التعليقات مغلقة