Një ngjarje e pazakontë ka tronditur botën e sigurisë kibernetike, ku një 26-vjeçar, i dyshuar të jetë në Kinë, ka përdorur inteligjencën artificiale për të sulmuar bankat në Korenë e Jugut. Kjo situatë alarmante është zbuluar nga kompania amerikane e sigurisë kibernetike CrowdStrike, e cila ka identifikuar përdorimin e mjeteve të sofistikuara për të realizuar këto sulme.
Dyshimet tregojnë se i dyshuari ka shfrytëzuar një agjent të inteligjencës artificiale të krijuar në Kinë, së bashku me Claude Code të kompanisë Anthropic, për të goditur institucione financiare. Kjo tregon se si teknologjia moderne mund të manipulohet për qëllime kriminale.
Raporti i CrowdStrike, i publikuar të mërkurën, thekson se analiza e gjurmëve dixhitale ka çuar në përfundimin se i dyshuari mund të jetë në provincën Guangdong të Kinës. Kjo ka ngritur shqetësime të mëdha për sigurinë kibernetike dhe përgatitjen e institucioneve për t’u mbrojtur nga kërcënime të tilla.
Që prej fundit të shtatorit, të paktën nëntë banka koreano-jugore kanë raportuar sulme, duke detyruar policinë e Koresë së Jugut të hapë një hetim të menjëhershëm. Presidenti Lee Jae-myung ka kërkuar masa të forta për të parandaluar këto kërcënime të rrezikshme.
Ky rast ilustron se si një individ mund të përdorë agjentë të inteligjencës artificiale për të automatizuar dhe zgjeruar sulmet kibernetike. Adam Myers nga CrowdStrike e përshkroi këtë si një shembull të qartë të një aktori të vetëm që përdor teknologjinë për të realizuar sulme masive.
Zbulimet e fundit kanë rritur shqetësimet për gatishmërinë e bizneseve për të mbrojtur sistemet e tyre. Shinhan Bank ka raportuar se të dhënat personale të rreth 25,000 klientëve janë kompromentuar, ndërsa KB Kookmin Bank ka njoftuar për rrjedhjen e informacionit të 119 klientëve.
Gjatë analizimit të seancave me Claude, studiuesit zbuluan informacione që mund të ndihmojnë në identifikimin e autorit të mundshëm. I dyshuari kishte kërkuar informacione për platformat ku shiten të dhëna të vjedhura nga Koreja e Jugut, duke treguar një plan të qartë dhe të organizuar.
CrowdStrike ka vlerësuar se sulmuesi përdori ARTEX, një mjet të zhvilluar në Kinë për auditimin e sigurisë, në kombinim me modele të mëdha gjuhësore. Raporti sugjeron se aktori kërcënues ka të ngjarë të flasë kinezisht dhe është i motivuar financiarisht, duke e bërë situatën edhe më alarmante.
Zëdhënësja e Ministrisë së Jashtme kineze, Mao Ning, ka deklaruar se Kina kundërshton aktivitetet e piraterisë kibernetike dhe nuk kishte informacion për rastin. Megjithatë, ky incident ka ngritur pyetje të mëdha mbi sigurinë kibernetike dhe mbrojtjen e të dhënave personale në nivel global.