أشارت **كراودسترايك (CrowdStrike)** إلى شخص يُعتقد أنه يبلغ 26 عامًا ويقيم في الصين، بوصفه المسؤول عن هجوم قرصنة استهدف مؤخرًا بنوكًا تجارية كورية جنوبية. وخلص التحليل إلى أن هذا الشخص استخدم Claude Code من Anthropic وأداة صينية لاختبار الاختراق.

أبرز النقاط

  • لم تربط كراودسترايك هذا الهجوم بأي مجموعة قرصنة محددة، وقدّرت مستوى الثقة في تحديد هوية المشغّل بأنه «متوسط».

  • كشفت جلسة في Claude Code، خلال طلب كتابة سيرة ذاتية، عن معلومات تفيد بأن الشخص «يبلغ 26 عامًا» ويقيم في ماومينغ (茂名) بمقاطعة قوانغدونغ.

  • استُهدف ما لا يقل عن تسعة بنوك كورية منذ أواخر سبتمبر، ولم تُحدَّد بعد الهوية الحقيقية للمشتبه به.

أبرز ما ورد في تقرير CrowdStrike

أعلنت شركة الأمن السيبراني الأمريكية CrowdStrike، في تقرير نشرته الأربعاء، أنها عثرت على مؤشرات تتعلق بهوية شخصية يُشتبه في أنها أحد المهاجمين، وذلك خلال تحليل جلسات البرمجة بالذكاء الاصطناعي والخوادم المستخدمة في حملة الهجوم هذه. ويُعتقد أن الهجمات تركزت بين أواخر سبتمبر ومطلع أكتوبر.

عثر فريق التحليل، أثناء فحصه دليلًا مفتوحًا على خادم يسيطر عليه المهاجمون، على سجلات جلسات Claude Code وملفات ذاكرة وملفات إعدادات لأداة ARTEX، وهي وكيل لاختبار الاختراق مفتوح المصدر طُوّر في الصين. وفي إحدى الجلسات، طلب المستخدم من Claude كتابة «سيرة ذاتية لباحث أمني»، وتضمن الطلب حسابًا على Telegram، وذكر أن عمره 26 عامًا، وأنه درس في جامعة جنوب الصين للتكنولوجيا، ويقيم في ماومينغ بمقاطعة قوانغدونغ.

ترى CrowdStrike أن هذه المعلومات يُرجح أن تكون بيانات المهاجم الشخصية الحقيقية، لكنها أقرت بأنه يصعب اعتبارها دليلًا قاطعًا. وأفادت التقارير بأن رجلًا جرى التواصل معه عبر رقم الهاتف الوارد في التقرير نفى تمامًا أي صلة له بالحادثة.

اقرأ أيضًا: كم يبلغ راتب الرئيس التنفيذي لـ Anthropic؟ أجابت وثائق الاكتتاب العام عن ذلك

مؤشرات على استخدام Claude Code وARTEX

لم تُنسب هذه الهجمات إلى أي مجموعة قرصنة محددة بالاسم حتى الآن. ووصفت CrowdStrike المشغّل بأنه «شخص يبدو أنه يتحدث الصينية وله دوافع مالية»، وصنفت مستوى الثقة بهذا التقييم بأنه «متوسط»، مستندةً إلى استخدام أدوات تطوير صينية وطلبات موجّهة باللغة الصينية، من بين أمور أخرى.

ظهرت ARTEX هذا العام على GitHub، وهي وكيل لاختبار الاختراق يتصل بنماذج لغوية كبيرة (LLM) خارجية. وتصفها صفحة GitHub بأنها «مخصصة للتعلم الشخصي»، وتنص صراحةً على عدم استخدامها ضد أنظمة قيد التشغيل الفعلي.

يكشف محتوى السجلات أيضًا عن سعي المهاجم إلى تحقيق أرباح.

ترك المستخدم سؤالًا إلى Claude: «أين تُتداول عادةً البيانات الكورية المسروقة؟» و«كيف يمكن العثور على مجموعات Telegram التي تبيع هذه البيانات وتشتريها؟». عملت ARTEX أساسًا على DeepSeek v4.1-flash، فيما تبيّن أن جلسات أخرى من Claude Code استخدمت أدوات مثل GLM-5.3 من Zhipu AI وGrok 4.6. وتوقعت CrowdStrike أن يعتمد المهاجمون بنشاط أدوات متنوعة للبرمجة بالذكاء الاصطناعي، بما يعزز سرعة الهجمات وكفاءتها.

اتساع نطاق الأضرار الناجمة عن اختراق البنوك التجارية الكورية

منذ أواخر سبتمبر، أعلنت تسعة بنوك كورية على الأقل تعرضها لهجمات، أو كشفت تقارير إعلامية محلية أنها كانت مستهدفة. وعلى إثر ذلك، بدأت الشرطة تحقيقًا هذا الأسبوع، ودعا الرئيس لي جاي ميونغ إلى اتخاذ إجراءات صارمة.

أعلن بنك شينهان عن تسرب معلومات شخصية لنحو 25 ألف عميل عبر خدمة الاستعلام عن وكلاء القروض، فيما أفاد بنك KB Kookmin بتسرب معلومات 119 عميلًا من نظام دعم أعمال الموظفين. وفي 3 أكتوبر، قال مسؤول في معهد الأمن المالي إنه تتبع سجلات اختراق بنك شينهان باستخدام ARTEX، موضحًا: «استخدم المخترق الذكاء الاصطناعي كأداة فحسب، ولم ينفذ الذكاء الاصطناعي الهجوم بشكل مستقل».

اقرأ لاحقًا: 722 ورقة بحثية في الرياضيات بالذكاء الاصطناعي نشرتها OpenAI، والآن حان دور علماء الرياضيات لتقييمها