Fintech & Ödeme

Güney Kore yapay zekâ destekli banka sızıntılarını açıkladı

Güney Kore yapay zekâ destekli banka sızıntılarını açıkladı

Güney Kore’de son dönemde bankaları hedef alan siber saldırılarda yapay zekâ kullanımına dair kanıtlar görüldüğü iddia edildi.

Financial Times’ın haberine göre Cumhurbaşkanı Lee Jae Myung, 6 Ekim Salı günü yaptığı açıklamada yedi finans kuruluşunda kullanıcı verilerinin açığa çıktığını ve bazı olaylarda yapay zekâ kullanımına işaret eden bulgular bulunduğunu söyledi. Lee, durumun “önemli kamu endişesi ve kaygısı” yarattığını belirtti.

Habere göre saldırganlar bankaların çekirdek ödeme ağları yerine üçüncü tarafların kullandığı daha az güvenli sistemleri hedef aldı. Bir olayda bir saldırgan, kredi aracılarının müşterilerin başvurularını izlediği bir portalda kimlik kontrollerini atlayarak yaklaşık 25 bin Shinhan Bank müşterisinin bilgilerini açığa çıkardı.

Para çalındığına dair bir bildirim bulunmazken, konuya yakın bir yetkili durumu “tamamen yeni bir kriz türü” olarak tanımladı.

“Açıkları tespit etmek ve saldırı başlatmak için üretken yapay zekâ kullanıldı. Güney Kore’nin siber güvenliği zayıf diye bir şey yok; böyle bir şey her yerde olabilir.”

Financial Times, Genians Security Center’ın başındaki Moon Jong-hyun’un geçen hafta yaptığı açıklamaya da yer verdi. Moon’a göre saldırılardan bazılarında, bilgisayar sistemlerindeki açıkları yapay zekâ ile tespit edip test etmeye yarayan Çin dilinde açık kaynaklı bir araç olan Artex kullanıldığı izlenimi oluşuyor.

LinkedIn paylaşımında Moon, Artex’i bir mutfak bıçağına benzetti; bir şef tarafından kullanılabilirken “bir suçlu tarafından silah olarak” da kullanılabileceğini kaydetti.

Bu konuyu geçen hafta ele alan PYMNTS, yapay zekânın siber güvenlik uzmanları için yeni bir sorun yaratmadığını, mevcut bir sorunu endüstrileştirdiğini savundu.

O raporda “Açık bulmak geleneksel olarak pahalı insan emeği gerektiriyordu” denildi. “Araştırmacılar uygulamaları haritalamalı, dokümantasyonu incelemeli, kimlik doğrulama akışlarını anlamalı, yapılandırmaları test etmeli, kodu analiz etmeli ve sistemlerde olağandışı davranışları tekrar tekrar araştırmalıydı. Yapay zekâ bu işlerin bir kısmını giderek daha fazla yerine getirebiliyor ya da hızlandırabiliyor.”

Rapor, 16 ve 19 yaşında iki güvenlik araştırmacısının Microsoft ve Adalet Bakanlığı’nda açıklar bulduğu son iki olaya atıf yaptı. Her iki durumda da raporda “siber açıkın kendisi bilimkurgudan çıkma bir şey değildi” denildi; fark, tek bir araştırmacının otomasyonla tarihsel olarak çok daha fazla zaman, uzmanlık ya da iş gücü gerektirecek işi yapabilmesindeydi.

“Kurumlar giderek karmaşıklaşan teknoloji altyapılarını kurmak ve korumak için milyonlar harcarken, doğru yapay zekâ araçlarına sahip bir genç bunların zayıf noktalarını tarihsel maliyetin çok altında tarayabiliyor” denildi. “Bu asimetri hem CISO’ları hem de CFO’ları endişelendirmeli.”

Kaynak: PYMNTS