كشفت شركة الأمن السيبراني الأمريكية «كراود سترايك» أن مهاجماً استهدف مؤسسات مالية في كوريا الجنوبية بين أواخر شتنبر ومطلع أكتوبر 2026 ربما ترك، من دون قصد، خيطاً قد يقود إلى هويته. فخلال تحقيقها في الحملة التي أسفرت عن تسريب بيانات، عثرت الشركة على مجلدات مفتوحة على خوادم يتحكم فيها المهاجم، تضم سجلات جلسات عمل على أداة البرمجة «Claude Code»، وملفات إعداد، وملفات ذاكرة خاصة بالمساعد، وفق التقرير الذي نشرته «كراود سترايك» في 7 أكتوبر.
وتوثّق هذه الملفات اعتماد المهاجم على «ARTEX»، وهي أداة مفتوحة المصدر لاختبار الاختراق الآلي بالاستعانة بالنماذج اللغوية، طُوّرت في الصين وصدرت حديثاً. وتُستخدم مثل هذه الأدوات في الأصل لاكتشاف الثغرات وسدّها، غير أن التقرير يصف هنا توظيفها في هجمات فعلية، مدعومة بعدة نماذج لغوية من بينها «ديب سيك».
وفي إحدى الجلسات، طلب المستخدم صياغة سيرة ذاتية لـ«باحث في الأمن السيبراني» تُبرز نتائج عمله بأداة «ARTEX». وتضمّن الطلب معطيات شخصية، منها رقم هاتف وحساب على «تيليغرام» وعمر مُعلن قدره 26 عاماً وجامعة ومدينة في جنوب الصين. ولاحظ المحققون أن اسم المستخدم نفسه على «تيليغرام» ظهر في أنشطة أخرى خضعت للتحليل. كما كشفت جلسات أخرى أن المهاجم سأل عن الأماكن التي تُباع فيها عادة البيانات الكورية المسرّبة، وعن طرق الوصول إلى مجموعات «تيليغرام» المتخصصة في هذه التجارة.
لكن هذه الآثار تبقى خيطاً للتحقيق لا تحديداً نهائياً للهوية. فالشركة نفسها تؤكد أن المعلومات الواردة في طلب السيرة الذاتية يُرجَّح أنها تخص المهاجم، لكنها لا تستطيع ربطها به بشكل قاطع. كما أن العمر المُعلن يتعارض مع تاريخ ميلاد أُدخل في البداية، ما يجعل «26 عاماً» مجرد معطى وارد في المحادثة لا حقيقة مؤكدة. وتقدّر «كراود سترايك» بدرجة ثقة متوسطة أن المهاجم ناطق بالصينية وتحرّكه دوافع مالية، وهو تقدير لا يكفي لتحديد جنسيته أو هويته الحقيقية أو أي صلة محتملة بجهة حكومية.
ولا تتعلق مفارقة القضية بذكاء اصطناعي «وشى» بمستخدمه، فلم يكشف المساعد المحادثات من تلقاء نفسه، ولم تُسلّمها الشركة المطوّرة للمحققين. بل إن ما حدث هو أن المهاجم ترك سجلات محادثاته مكشوفة على خوادم يمكن الوصول إليها، وهو خطأ تقني بسيط في حماية الآثار الرقمية. وتأتي القضية في سياق أوسع من القلق حيال قدرة الذكاء الاصطناعي على اختراق الأنظمة المالية، إذ ترى «كراود سترايك» أن هذه الأدوات باتت تتيح لمهاجم واحد تنفيذ عدة عمليات اختراق في وقت وجيز، وتتوقع أن يواصل المهاجمون تجريب إدماجها في عملياتهم. كما تذكّر بأن المحادثات مع روبوتات الدردشة ليست فضاءً مغلقاً بالضرورة، حتى حين يبدو كذلك لأصحابها.
📌 اقرأ أيضاً في «الخبر»:
المصدر : https://www.alkhabar.ma/news/i/98320457/crowdstrik...










