يعزو مسؤولون ومصادر في القطاع سلسلة من اختراقات البيانات في مصارف كورية جنوبية ومقرضين آخرين في الأيام الأولى من أكتوبر 2026 إلى هجمات مدفوعة بالذكاء الاصطناعي، بحسب Korea JoongAng Daily وThe Korea Times. وأمر الرئيس لي جاي ميونغ (Lee Jae Myung) بإجراء تحقيق معمّق في 4 أكتوبر، وأمرت لجنة الخدمات المالية (FSC) بمراجعة أمنية شاملة للقطاع [1] [2]. والسجلات المسرّبة بيانات شخصية لعملاء المصارف، وهذا يجعل الحالة ذات صلة بكل من تحتفظ مؤسسة مالية ببياناته.
الخلفية
وكيل الذكاء الاصطناعي، كما تعرّفه JoongAng Daily، نظام ذاتي قادر على اتخاذ القرارات واتخاذ الإجراءات بنفسه [1]. وتتعلق التقارير بمهاجمين يُعتقد أنهم استخدموا أدوات كهذه للبحث في أنظمة مصرف عن نقاط ضعف، لا بعطل في أنظمة الدفع لدى المصارف.
ما تصفه التقارير
أعلن مصرف KB Kookmin في 2 أكتوبر أن معلومات شخصية وائتمانية لـ119 عميلًا سُرّبت في اختراق خارجي. وتفيد JoongAng Daily بأنه يُعتقد أن وكيل ذكاء اصطناعي اخترق نظام دعم عمل متنقلًا يستخدمه الموظفون ووصل إلى أسماء وأرقام هواتف وعناوين وأرقام تسجيل سكني مشفّرة، دون بيانات المعاملات [1]. وقال مصرف Hana إن وكيل اختراق خارجيًا حاول اقتحام نظام دعم المبيعات لديه، وسرّب معلومات شخصية لـ89 عميلًا، منها الأسماء وأرقام التسجيل السكني والعناوين وعناوين البريد الإلكتروني وأرقام الهواتف [1].
وكشف مصرف Shinhan عن وصول غير مصرّح به إلى خدمة يستخدمها وسطاء القروض فقط، وانكشفت بيانات أكثر من 25000 عميل، وأبلغت BNK Financial Group عن انكشاف في 11 حالة. ولم يبلغ مصرفا Woori وNH Nonghyup عن أي تسرب لمعلومات العملاء [1]. وتضيف The Korea Times أن مصرف Yegaram للادخار أبلغ عن تسرب يخص نحو 40000 عميل، وأن Hyundai Capital قالت إن بعض البيانات الشخصية لـ146 وكيل قروض سكنية انكشفت. وتسرد الحقول المسرّبة: الأسماء وأرقام الهواتف والدخل السنوي وحدود القروض، مع انكشاف أرقام التسجيل السكني لبعض العملاء [2].
وفي ما يخص العزو، تفيد The Korea Times بأن المخترقين وراء هجوم Shinhan يُشتبه في أنهم مقيمون في الخارج، ويُعتقد، بحسب مسؤولين في القطاع، أنهم استخدموا أدوات ذكاء اصطناعي متقدمة. وأفيد بالعثور على آثار لأداة اختبار اختراق بالذكاء الاصطناعي باللغة الصينية على خادم يُعتقد أنه استُخدم، احتوى عنوان صفحته على عبارة تعني «وحدة تحكم اختبار الاختراق الذاتي بالذكاء الاصطناعي»، وهذا يوحي بصلة محتملة بـ ARTEX AI، وهو نظام مفتوح المصدر مبني على نموذج لغوي كبير [2]. ويُقتبس عن رئيس FSC أنه لا يستبعد استخدام الذكاء الاصطناعي في الهجمات، وفتحت الشرطة تحقيقًا وسط تكهنات بتورط أدوات مدعومة بالذكاء الاصطناعي [2].
دلالات ذلك على الأسر والأفراد
لم تجد الجهات التنظيمية حتى الآن ما يشير إلى تسرب معلومات يمكن استخدامها في مدفوعات غير مصرّح بها، لكنها حذّرت من ضرر ثانوي مثل التصيّد الصوتي الذي يستخدم التفاصيل المسرّبة [2]. ولا يستطيع العملاء المتأثرون إصلاح أنظمة المصارف؛ فالخطر العملي هو مكالمة أو رسالة مقنعة تقتبس بيانات شخصية صحيحة.
وطلبت FSC من الشركات جرد أصول تقنية المعلومات والخدمات، ومنها أنظمة الذكاء الاصطناعي، التي يمكن الوصول إليها من الخارج، والتحقق من وجود مسارات تتيح الوصول إلى معلومات داخلية دون مصادقة، ومشاركة عناوين IP للمهاجمين وسجلات الاختراق مع جهات مثل وكالة الإنترنت والأمن الكورية [1].
التوصيات
- على عملاء مؤسسة تعلن عن تسرب أن يقرؤوا إشعارها وأن يتصلوا بها عبر رقم مطبوع على موقعها الرسمي، لا عبر رقم في رسالة.
- تعاملوا بشك مع أي مكالمة أو نص يقتبس تفاصيل شخصية أو تفاصيل قرض، حتى لو كانت التفاصيل صحيحة، لأن البيانات المسرّبة تجعل هذه الاتصالات مقنعة.
- لا تعطوا أبدًا رموزًا لمرة واحدة ولا توافقوا على تحويل بطلب من متصل يزعم أنه من مصرف أو محقق.
- غيّروا كلمات مرور الحسابات المتأثرة واستخدموا كلمة مرور مختلفة لكل خدمة.
- على الأسر التي لها أقارب يُرجَّح أن يكونوا هدفًا لاحتيال الهاتف أن تتفق على إجراء معاودة اتصال قبل المحاولة الأولى.
صلة ذلك بـ FireAI
FireAI جدار حماية لجهاز Mac واحد. يُظهر أي التطبيقات تتصل بأي خدمات في النشاط وأين في العالم على الخريطة العالمية، ويسأل قبل أن يتصل تطبيق بوجهة لا توجد قاعدة بشأنها.
لا يحمي FireAI خوادم مصرف، ولا يستطيع إيقاف تسرب في مؤسسة تحتفظ ببيانات شخص ما، ولا يحظر احتيال الهاتف أو النصوص، ولا يخبر ما إذا كانت التفاصيل المسرّبة تُستخدم ضد أحد. ونطاقه هو الاتصالات التي تجريها التطبيقات على جهاز Mac الخاص بالشخص نفسه.
القيود
يوصف العزو إلى وكلاء الذكاء الاصطناعي بأنه اعتقاد واشتباه من مسؤولين ومصادر في القطاع، وتقتبس Korea Times عن رئيس FSC أنه لا يستبعد استخدام الذكاء الاصطناعي، لا أنه يؤكده [2]. ولا يسمّي أي من المصدرين المهاجمين، ويسرد كل منهما مجموعة مختلفة من المؤسسات المتأثرة. وتعكس الأرقام إفصاحات مبكرة وقد تتغير مع تقدم التحقيق.
جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.