Kínai fejlesztésű MI-eszközzel támadtak dél-koreai bankokat
Egy kínai fejlesztésű mesterségesintelligencia-eszközt használt egy támadó dél-koreai bankok célba vételéhez – közölte a CrowdStrike kiberbiztonsági vállalat. Az eset azért is figyelemre méltó, mert azt mutatja, hogy a generatív mesterséges intelligencia nemcsak üzleti vagy hétköznapi feladatokra használható, hanem pénzügyi célú kibertámadások eszköztárának része is lehet. A technológia alkalmazása megkönnyítheti vagy felgyorsíthatja a támadók munkáját, miközben az elkövetők azonosítása továbbra is nehéz feladat marad.
A CrowdStrike értékelése szerint a támadó valószínűleg kínaiul beszélhetett, és elsődleges motivációja a pénzügyi haszonszerzés lehetett. A vállalat azonban nem kapcsolta a támadásokat konkrét személyhez vagy név szerint azonosított csoporthoz, ezért az elkövető kiléte és szervezeti háttere nem tekinthető bizonyítottnak. A rendelkezésre álló információk alapján így a kínai nyelvi háttér és a pénzügyi motiváció valószínűsítéséről van szó, nem pedig hivatalos attribúcióról. Az ügy egyben arra is rávilágít, hogy a bankok elleni támadások kivizsgálásakor az alkalmazott MI-eszköz eredete önmagában nem bizonyítja az állami vagy szervezett háttér szerepét.
Folytasd az appban — szavazz és szólj hozzá ➔