تتعرض المؤسسات المالية والشركات في اليابان وكوريا الجنوبية لموجة متزايدة من الهجمات السيبرانية، مدفوعة بتطور أدوات الذكاء الاصطناعي التي تسهل على المهاجمين اكتشاف الثغرات وتنفيذ عمليات تصيد احتيالي متقنة.
أصبح بإمكان المهاجمين، حتى مع خبرات تقنية محدودة، شن هجمات كانت تتطلب سابقًا مهارات عالية، وذلك بفضل قدرة الذكاء الاصطناعي على أتمتة العديد من المهام المعقدة. وتشير تقارير إلى أن 9 بنوك وكيانين دينيين كبيرين في كوريا الجنوبية يحققون حاليًا في هجمات قد تكون استغلت تقنيات الذكاء الاصطناعي. في اليابان، طالت الهجمات شركات بارزة مثل Daiwa Securities وSoftBank وLawson، ولا تزال السلطات تحقق في الدور الذي لعبه الذكاء الاصطناعي في هذه الحوادث.
كشفت شركة CrowdStrike للأمن السيبراني عن تورط مشتبه به يبلغ من العمر 26 عامًا، يُعتقد أنه يتواجد في الصين، في استهداف بنوك كورية جنوبية باستخدام وكيل ذكاء اصطناعي صيني وأداة Claude Code. ترى الشركة أن المهاجم لم يكن ليتمكن من تنفيذ هذه الحملة بهذا المستوى دون الاستعانة بهذه الأدوات، مما يسلط الضوء على قدرة الذكاء الاصطناعي على خفض حواجز الدخول للمجرمين السيبرانيين.
في سياق متصل، شهدت اليابان ارتفاعًا ملحوظًا في الحوادث الأمنية، حيث سجلت 86 حادثًا في سبتمبر، بزيادة تقارب 18% عن أغسطس و37% عن يوليو. وتجاوزت حصيلة الحوادث في الأشهر التسعة الأولى من العام الحالي إجمالي ما سُجل في العام السابق، بحسب بيانات TrendAI.
دفعت هذه التطورات الحكومات في البلدين إلى إعادة تقييم إجراءات الحماية. فقد وجهت لجنة الخدمات المالية في كوريا الجنوبية المؤسسات المالية لإجراء تقييم شامل للأمن السيبراني، بينما عقدت السلطات اليابانية اجتماعات رفيعة المستوى لمناقشة التهديدات المتزايدة. ويحذر الخبراء من احتمالية استخدام البيانات المسروقة في حملات احتيالية تستهدف العملاء، حتى لو لم تسفر الهجمات الأولية عن خسائر مالية مباشرة.
تؤكد هذه التطورات على ضرورة قيام المؤسسات بتطوير استراتيجيات الكشف والاستجابة للهجمات السيبرانية، مع التركيز على التمييز بين الحوادث التي تم فيها استخدام الذكاء الاصطناعي بشكل مؤكد وتلك التي لا تزال قيد التحقيق.