پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

حمله سایبری به بانک‌های کره جنوبی با ایجنت‌های هوش مصنوعی Claude و ابزار ARTEX

انتشار:۱۸ مهر ۱۴۰۵(۱ ساعت پیش)
۲ دقیقه زمان مطالعه
۰ دیدگاه
اشتراک و پسندیدن

حمله سایبری اخیر به چند بانک بزرگ کره جنوبی با سوءاستفاده از ایجنت‌های هوش مصنوعی Claude و ابزار نفوذ ARTEX AI، جنجال بزرگی در بخش مالی این کشور به پا کرده است. این هکر با به‌کارگیری مدل‌هایی چون DeepSeek و Grok به اطلاعات کارت‌های اعتباری مشتریان دستبرد زده بود. جالب اینکه مهاجم حین نوشتن رزومه کاری با همین ابزارها، هویت شخصی و اکانت تلگرام خود را لو داده است!

حمله سایبری به بانک‌های کره جنوبی با ایجنت‌های هوش مصنوعی Claude و ابزار ARTEX

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • یک هکر چینی با سوءاستفاده از ابزار تست نفوذ ARTEX AI و ایجنت‌های Claude، به چند بانک مطرح کره جنوبی نفوذ کرد و اطلاعات کاربران را لو داد.
  • کارشناسان کراداسترایک متوجه شدند هکر برای پیشبرد حملات از مدل‌های DeepSeek v4.1-flash و Grok 4.6 برای مدیریت سشن‌های Claude Code بهره می‌برده است.
  • سوتی باورنکردنی هکر این بود که با همین ابزار‌ها برای خودش رزومه ساخت و هویتش را لو داد؛ موضوعی که باعث شد سازنده ARTEX پروژه را بلافاصله خصوصی کند!

اوایل همین ماه، یک هکر چینی‌زبان با اجرای حملات سایبری سنگین و به‌کارگیری ابزار تست نفوذ ARTEX AI در کنار ایجنت‌های Claude، بخش مالی و بانکی کره جنوبی را حسابی به لرزه درآورد.

این مهاجم چندین بانک نام‌آشنای کره جنوبی از جمله «شین‌هان بانک» (Shinhan Bank)، «کی‌بی کوک‌مین بانک» (KB Kookmin Bank) و «هانا بانک» (Hana Bank) را هدف گرفت؛ نفوذی که به افشای اطلاعات هویتی و کارت‌های اعتباری مشتریان منجر شد و حتی در مواردی قطعی سیستم‌های بانکی را رقم زد.

شدت ماجرا به حدی بود که دولت کره جنوبی بلافاصله یک جلسه اضطراری تشکیل داد و خواستار اجرای فوری تدابیر امنیتی ویژه برای سیستم‌های حیاتی فناوری اطلاعات شد.

شرکت امنیتی کراداسترایک (CrowdStrike) تأیید کرد که در این نفوذها از ابزار ARTEX AI استفاده شده است؛ بسته‌ای برای تست نفوذ مبتنی بر ایجنت‌های هوشمند که در چین توسعه یافته بود و تا همین چند وقت پیش، پروژه‌ای کاملاً متن‌باز به شمار می‌رفت.

پژوهشگران امنیتی حین ردیابی زیرساخت‌های این هکر، به دایرکتوری‌های محافظت‌نشده‌ای رسیدند که تاریخچه سشن‌های کاری ابزار Claude Code، فایل‌های تنظیمات ARTEX و حتی فایل‌های حافظه کلود در آن‌ها جا مانده بود.

کراداسترایک در گزارش خود توضیح داد: «نسخه فعال ARTEX از مدل DeepSeek v4.1-flash به عنوان مدل زبانی اصلی بهره می‌برد و هکر برای مدیریت سشن‌های اضافه در Claude Code، این ترکیب را با مدل‌های GLM-5.3 (از شرکت Zhipu AI) و Grok 4.6 تکمیل کرده بود.»

پژوهشگران در گزارش خود اشاره کردند که این عامل تهدید به احتمال زیاد از طریق یک ارائه‌دهنده یا پروکسی رابط برنامه‌نویسی به نشانی xcai[.]pro به دیپ‌سیک دسترسی پیدا کرده بود.

این اطلاعات به دست آمده دید بسیار خوبی از فعالیت‌های هکر به تحلیلگران داد؛ به‌ویژه آنکه اهداف ثبت‌شده با گزارش‌های قبلی درباره نفوذ به بخش مالی کاملاً هم‌پوشانی داشت و همین مسئله ارتباط میان این پرونده‌ها را با ضریب اطمینان بالایی اثبات کرد.

اما ماجرای طنز و باورنکردنی اینجا بود که هکر برای نوشتن رزومه شخصی خود هم از همین ابزار‌های هوش مصنوعی استفاده کرده بود! همین بی‌احتیاطی باعث شد تا مشخصات هویتی، راه‌های ارتباطی و حتی جزئیات اکانت تلگرامش در معرض دید قرار بگیرد.

بر اساس اطلاعات درج‌شده در این رزومه، کراداسترایک احتمال می‌دهد که مهاجم یک جوان ۲۶ ساله چینی و فارغ‌التحصیل دانشگاه فناوری جنوب چین باشد که در شهر مائومینگ استان گوانگ‌دونگ زندگی می‌کند.

البته محققان متوجه شدند که هکر در ابتدا تاریخ تولد خود را سال ۲۰۰۷ ثبت کرده بود. بنابراین با وجود اینکه مشخصات کشف‌شده ممکن است متعلق به عامل پشت پرده پروژه ARTEX باشد، اما هنوز برای تأیید قطعی هویت او کافی و قابل اتکا نیست.

بررسی این ردپاها همچنین نشان داد که هکر اصلاً نقشه مشخصی برای نقد کردن و فروش داده‌های سرقت‌شده از بانک‌های کره جنوبی نداشته؛ تا جایی که از کلود خواسته بود گروه‌ها و کانال‌های تلگرامی مناسب برای فروش داده‌های کاربران کره‌ای را به او معرفی کند!

پس از آنکه مشخص شد از ARTEX در حملات دنیای واقعی استفاده شده است، توسعه‌دهنده تصمیم گرفت این پروژه را غیرعلنی و خصوصی کند و روند انتشار به‌روزرسانی‌های بعدی را هم متوقف ساخت.

با این همه، کد فعلی این ابزار پیش از بسته شدن دست‌به‌دست شده و نسخه‌های جانبی متعددی از آن به زبان‌های انگلیسی و کره‌ای پدید آمده است؛ در نتیجه خطر این ابزار هنوز به طور کامل برطرف نشده و همچنان در دسترس است.

بازخورد و اشتراک‌گذاری این مطلب

اگر این گزارش برایتان مفید بود، با پسندیدن و اشتراک‌گذاری آن با دیگران، از محتوای تخصصی هوش مصنوعی حمایت کنید.

اشتراک‌گذاری در شبکه‌های اجتماعی:

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

آیا VPN واقعاً حریم خصوصی شما را در ChatGPT و Claude حفظ می‌کند؟ پشت پرده ذخیره چت‌ها در هوش مصنوعی
آخرین اخبار

آیا VPN واقعاً حریم خصوصی شما را در ChatGPT و Claude حفظ می‌کند؟ پشت پرده ذخیره چت‌ها در هوش مصنوعی

شاید تصور کنید روشن کردن VPN ردپای شما را در ابزار‌های هوش مصنوعی پاک می‌کند، اما واقعیت ماجرا کاملاً متفاوت است. فیلترشکن فقط آی‌پی و موقعیت مکانی شما را می‌پوشاند، در حالی که تک‌تک پیام‌ها، فایل‌ها و پرامپت‌های ارسالی‌تان روی سرور‌های هوش مصنوعی ذخیره و تحلیل می‌شوند.

۴ دقیقه مطالعه
۰
۱۸ مهر
بهترین ایجنت‌های هوش مصنوعی در پیامک و چت؛ دستیارهای هوشمندی که بدون اپلیکیشن همه‌کار می‌کنند
آخرین اخبار

بهترین ایجنت‌های هوش مصنوعی در پیامک و چت؛ دستیارهای هوشمندی که بدون اپلیکیشن همه‌کار می‌کنند

به جای نصب ده‌ها اپلیکیشن جداگانه، حالا می‌توانید با ارسال یک پیامک ساده کارهایتان را به باهوش‌ترین ایجنت‌های هوش مصنوعی بسپارید. از برنامه‌ریزی سفر و خرید آنلاین گرفته تا مدیریت امور اداری و هماهنگی برنامه‌های خانه، این دستیارهای پیامکی همیشه در دسترس شما هستند تا زحمت کار‌های تکراری را کم کنند. در این مقاله جذاب، با بهترین ایجنت‌های فعال در پیام‌رسان‌ها و قابلیت‌های کاربردی آن‌ها آشنا می‌شوید.

۱۲ دقیقه مطالعه
۰
۱۸ مهر
اورکات دوباره زنده می‌شود؟ خالق این شبکه محبوب به جنگ محتوای هوش مصنوعی و الگوریتم‌ها می‌رود
آخرین اخبار

اورکات دوباره زنده می‌شود؟ خالق این شبکه محبوب به جنگ محتوای هوش مصنوعی و الگوریتم‌ها می‌رود

اورکات، یکی از محبوب‌ترین شبکه‌های اجتماعی اوایل دهه ۲۰۰۰، شاید به‌زودی دوباره زنده شود. اورکات بویوک‌کوکتن، خالق این پلتفرم نوستالژیک، از کاربران خواسته برای احیای آن همراهی کنند تا اینترنت را از تسلط الگوریتم‌های سرد و محتوای تولیدشده با هوش مصنوعی نجات دهند. او معتقد است ارتباط اصیل انسانی در هیاهوی فناوری محو شده و وقت بازسازی دوباره وبِ دوست‌داشتنی فرا رسیده است.

۲ دقیقه مطالعه
۰
۱۸ مهر