حمله سایبری به بانکهای کره جنوبی با ایجنتهای هوش مصنوعی Claude و ابزار ARTEX
حمله سایبری اخیر به چند بانک بزرگ کره جنوبی با سوءاستفاده از ایجنتهای هوش مصنوعی Claude و ابزار نفوذ ARTEX AI، جنجال بزرگی در بخش مالی این کشور به پا کرده است. این هکر با بهکارگیری مدلهایی چون DeepSeek و Grok به اطلاعات کارتهای اعتباری مشتریان دستبرد زده بود. جالب اینکه مهاجم حین نوشتن رزومه کاری با همین ابزارها، هویت شخصی و اکانت تلگرام خود را لو داده است!

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- یک هکر چینی با سوءاستفاده از ابزار تست نفوذ ARTEX AI و ایجنتهای Claude، به چند بانک مطرح کره جنوبی نفوذ کرد و اطلاعات کاربران را لو داد.
- کارشناسان کراداسترایک متوجه شدند هکر برای پیشبرد حملات از مدلهای DeepSeek v4.1-flash و Grok 4.6 برای مدیریت سشنهای Claude Code بهره میبرده است.
- سوتی باورنکردنی هکر این بود که با همین ابزارها برای خودش رزومه ساخت و هویتش را لو داد؛ موضوعی که باعث شد سازنده ARTEX پروژه را بلافاصله خصوصی کند!
اوایل همین ماه، یک هکر چینیزبان با اجرای حملات سایبری سنگین و بهکارگیری ابزار تست نفوذ ARTEX AI در کنار ایجنتهای Claude، بخش مالی و بانکی کره جنوبی را حسابی به لرزه درآورد.
این مهاجم چندین بانک نامآشنای کره جنوبی از جمله «شینهان بانک» (Shinhan Bank)، «کیبی کوکمین بانک» (KB Kookmin Bank) و «هانا بانک» (Hana Bank) را هدف گرفت؛ نفوذی که به افشای اطلاعات هویتی و کارتهای اعتباری مشتریان منجر شد و حتی در مواردی قطعی سیستمهای بانکی را رقم زد.
شدت ماجرا به حدی بود که دولت کره جنوبی بلافاصله یک جلسه اضطراری تشکیل داد و خواستار اجرای فوری تدابیر امنیتی ویژه برای سیستمهای حیاتی فناوری اطلاعات شد.
شرکت امنیتی کراداسترایک (CrowdStrike) تأیید کرد که در این نفوذها از ابزار ARTEX AI استفاده شده است؛ بستهای برای تست نفوذ مبتنی بر ایجنتهای هوشمند که در چین توسعه یافته بود و تا همین چند وقت پیش، پروژهای کاملاً متنباز به شمار میرفت.
پژوهشگران امنیتی حین ردیابی زیرساختهای این هکر، به دایرکتوریهای محافظتنشدهای رسیدند که تاریخچه سشنهای کاری ابزار Claude Code، فایلهای تنظیمات ARTEX و حتی فایلهای حافظه کلود در آنها جا مانده بود.
کراداسترایک در گزارش خود توضیح داد: «نسخه فعال ARTEX از مدل DeepSeek v4.1-flash به عنوان مدل زبانی اصلی بهره میبرد و هکر برای مدیریت سشنهای اضافه در Claude Code، این ترکیب را با مدلهای GLM-5.3 (از شرکت Zhipu AI) و Grok 4.6 تکمیل کرده بود.»
پژوهشگران در گزارش خود اشاره کردند که این عامل تهدید به احتمال زیاد از طریق یک ارائهدهنده یا پروکسی رابط برنامهنویسی به نشانی xcai[.]pro به دیپسیک دسترسی پیدا کرده بود.
این اطلاعات به دست آمده دید بسیار خوبی از فعالیتهای هکر به تحلیلگران داد؛ بهویژه آنکه اهداف ثبتشده با گزارشهای قبلی درباره نفوذ به بخش مالی کاملاً همپوشانی داشت و همین مسئله ارتباط میان این پروندهها را با ضریب اطمینان بالایی اثبات کرد.
اما ماجرای طنز و باورنکردنی اینجا بود که هکر برای نوشتن رزومه شخصی خود هم از همین ابزارهای هوش مصنوعی استفاده کرده بود! همین بیاحتیاطی باعث شد تا مشخصات هویتی، راههای ارتباطی و حتی جزئیات اکانت تلگرامش در معرض دید قرار بگیرد.
بر اساس اطلاعات درجشده در این رزومه، کراداسترایک احتمال میدهد که مهاجم یک جوان ۲۶ ساله چینی و فارغالتحصیل دانشگاه فناوری جنوب چین باشد که در شهر مائومینگ استان گوانگدونگ زندگی میکند.
البته محققان متوجه شدند که هکر در ابتدا تاریخ تولد خود را سال ۲۰۰۷ ثبت کرده بود. بنابراین با وجود اینکه مشخصات کشفشده ممکن است متعلق به عامل پشت پرده پروژه ARTEX باشد، اما هنوز برای تأیید قطعی هویت او کافی و قابل اتکا نیست.
بررسی این ردپاها همچنین نشان داد که هکر اصلاً نقشه مشخصی برای نقد کردن و فروش دادههای سرقتشده از بانکهای کره جنوبی نداشته؛ تا جایی که از کلود خواسته بود گروهها و کانالهای تلگرامی مناسب برای فروش دادههای کاربران کرهای را به او معرفی کند!
پس از آنکه مشخص شد از ARTEX در حملات دنیای واقعی استفاده شده است، توسعهدهنده تصمیم گرفت این پروژه را غیرعلنی و خصوصی کند و روند انتشار بهروزرسانیهای بعدی را هم متوقف ساخت.
با این همه، کد فعلی این ابزار پیش از بسته شدن دستبهدست شده و نسخههای جانبی متعددی از آن به زبانهای انگلیسی و کرهای پدید آمده است؛ در نتیجه خطر این ابزار هنوز به طور کامل برطرف نشده و همچنان در دسترس است.
برچسب های مرتبط
مطالب مرتبط و پیشنهادی

آیا VPN واقعاً حریم خصوصی شما را در ChatGPT و Claude حفظ میکند؟ پشت پرده ذخیره چتها در هوش مصنوعی
شاید تصور کنید روشن کردن VPN ردپای شما را در ابزارهای هوش مصنوعی پاک میکند، اما واقعیت ماجرا کاملاً متفاوت است. فیلترشکن فقط آیپی و موقعیت مکانی شما را میپوشاند، در حالی که تکتک پیامها، فایلها و پرامپتهای ارسالیتان روی سرورهای هوش مصنوعی ذخیره و تحلیل میشوند.

بهترین ایجنتهای هوش مصنوعی در پیامک و چت؛ دستیارهای هوشمندی که بدون اپلیکیشن همهکار میکنند
به جای نصب دهها اپلیکیشن جداگانه، حالا میتوانید با ارسال یک پیامک ساده کارهایتان را به باهوشترین ایجنتهای هوش مصنوعی بسپارید. از برنامهریزی سفر و خرید آنلاین گرفته تا مدیریت امور اداری و هماهنگی برنامههای خانه، این دستیارهای پیامکی همیشه در دسترس شما هستند تا زحمت کارهای تکراری را کم کنند. در این مقاله جذاب، با بهترین ایجنتهای فعال در پیامرسانها و قابلیتهای کاربردی آنها آشنا میشوید.

اورکات دوباره زنده میشود؟ خالق این شبکه محبوب به جنگ محتوای هوش مصنوعی و الگوریتمها میرود
اورکات، یکی از محبوبترین شبکههای اجتماعی اوایل دهه ۲۰۰۰، شاید بهزودی دوباره زنده شود. اورکات بویوککوکتن، خالق این پلتفرم نوستالژیک، از کاربران خواسته برای احیای آن همراهی کنند تا اینترنت را از تسلط الگوریتمهای سرد و محتوای تولیدشده با هوش مصنوعی نجات دهند. او معتقد است ارتباط اصیل انسانی در هیاهوی فناوری محو شده و وقت بازسازی دوباره وبِ دوستداشتنی فرا رسیده است.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.