تواجه المؤسسات المالية والشركات في اليابان وكوريا الجنوبية موجة من الهجمات الإلكترونية التي تكشف عن تغير في قدرات المهاجمين مع انتشار أدوات الذكاء الاصطناعي، بعدما أصبحت بعض المهام المستخدمة في اكتشاف الثغرات وتنفيذ حملات التصيد الإلكتروني قابلة للأتمتة، وهو ما يسمح لمهاجمين لا يمتلكون خبرات تقنية متقدمة بتنفيذ عمليات كانت تتطلب مهارات أكبر.
ووفقًا لتقرير نشرته وكالة رويترز، تحقق 9 بنوك وكنيستان كبيرتان في كوريا الجنوبية في هجمات إلكترونية ربما تضمنت استخدام أدوات ذكاء اصطناعي، بينما تعرضت شركات يابانية، منها Daiwa Securities وSoftBank وLawson، لحوادث أمنية ضمن موجة من الاختراقات، ولا تزال السلطات تحقق في طبيعة استخدام الذكاء الاصطناعي في عدد من هذه العمليات.
مهاجم عمره 26 عامًا يستخدم وكلاء الذكاء الاصطناعي
كشفت شركة CrowdStrike للأمن السيبراني أن مشتبهًا به يبلغ من العمر 26 عامًا، ويعتقد أنه موجود في الصين، استخدم وكيل ذكاء اصطناعي صينيًا وأداة Claude Code التابعة لشركة Anthropic في هجمات استهدفت بنوكًا كورية جنوبية.
ورجحت الشركة أن المهاجم لم يكن ليستطيع تنفيذ الحملة بالقدرات التقنية التي يمتلكها دون الاستعانة بهذه الأدوات، وهو ما يعكس قدرة الذكاء الاصطناعي على تقليل الحواجز التي كانت تمنع بعض الأشخاص من تنفيذ هجمات إلكترونية.
وفي اليابان، ارتفع عدد الحوادث المسجلة إلى 86 حادثًا خلال سبتمبر، بزيادة تقارب 18% عن أغسطس و37% عن يوليو، كما تجاوز عدد الحوادث خلال أول 9 أشهر من العام إجمالي ما سجلته البلاد خلال العام السابق، وفق بيانات نقلها التقرير عن TrendAI.
الحكومات تبحث عن وسائل دفاع جديدة
دفعت الهجمات الجهات التنظيمية في البلدين إلى مراجعة إجراءات الحماية، إذ وجهت لجنة الخدمات المالية في كوريا الجنوبية المؤسسات المعنية إلى إجراء تقييم للأمن السيبراني يتضمن 12 بندًا، بينما عقدت السلطات اليابانية اجتماعًا بين الوزارات والهيئات المعنية لمتابعة التهديدات.
وحذر خبراء من إمكانية استخدام البيانات المسروقة في حملات احتيال تستهدف العملاء، حتى عندما لا تؤدي الهجمات الأولى إلى خسائر مالية كبيرة.
وتشير التطورات إلى أن انتشار أدوات الذكاء الاصطناعي بين المهاجمين يفرض على المؤسسات تطوير وسائل الكشف والاستجابة، مع ضرورة التمييز بين الحوادث التي ثبت فيها استخدام هذه الأدوات والحوادث التي لا تزال قيد التحقيق.