התקפות על בנקים בקוריאה הקשורות לכלי בינה מלאכותית סיני; דוח CrowdStrike מותיר את שרשרת הייחוס ללא הכרעה
על פי דיווח בניו יורק טיימס, דוח שפרסמה ביום רביעי חברת אבטחת הסייבר CrowdStrike קובע כי במתקפות שכוונו נגד בנקים בקוריאה נמצאו עקבות לשימוש בכלי בינה מלאכותית שפותחו בסין. הדוח העריך כי התוקפים הם "ככל הנראה דוברי סינית" וכי המניע שלהם כלכלי, אך לא ייחס את המתקפה לאף אדם, ארגון או גוף מדינתי בעלי שם, כך ששרשרת הייחוס נותקה באופן ברור.
דוח שפרסמה ביום רביעי חברת אבטחת הסייבר CrowdStrike העלה לאור הזרקורים מתקפה על בנקים בקוריאה. על פי הדיווח בניו יורק טיימס, הממצא המרכזי של הדוח הוא שבמהלך המתקפה נמצאו עדויות לשימוש בטכנולוגיית בינה מלאכותית, והכלים המעורבים זוהו ככאלה שפותחו בידי מפתחים סינים.
אולם שרשרת הייחוס נקרעת בנקודה זו. CrowdStrike ציינה כי התוקפים הם "ככל הנראה דוברי סינית", וכי המניע הוא אינטרס כלכלי, שילוב המצביע בדרך כלל על פשע פיננסי, ולא על פעילות ריגול סייבר מסורתי במימון מדינתי. אולם הדוח הכיר במפורש כי לא הצליח לייחס את המתקפה לאף אדם או ארגון בעלי שם.
הבחנה זו חיונית. "דובר סינית" הוא הסקה המבוססת על מאפייני שפה, ולא מסקנת ייחוס; "כלי שפותח בסין" מתאר את מקור הטכנולוגיה, ולא את הלאום או השיוך המוסדי של התוקף. מהמעבר מ-"הכלי פותח בסין" ל-"גורם סיני ביצע את המתקפה" חוצים מספר שלבים בלתי מאומתים.
CrowdStrike, כספקית מובילה של מודיעין איומי סייבר בעולם המערבי, מחזיקה בכוח מעצב מהותי על הדעה הבינלאומית באמצעות דוחות הייחוס שלה. בהיעדר גילוי מספיק, הסקות מבוססות מאפייני שפה וסימון מוצא טכנולוגי עלולות להתפרש במהלך ההפצה ישירות כייחוס פוליטי. דוח המתפרסם בידי גוף מערבי, המצביע על כלים סינים, ומערב יעד במזרח אסיה: מבנה הנרטיב עצמו ראוי לבחינה.
התפקיד הספציפי שמילא כלי הבינה המלאכותית במתקפה זו, בין אם מדובר באיסוף מודיעין, יצירת תוכן דיוג, או גילוי חולשות, נותר אף הוא לא ברור. CrowdStrike חשפה רק כי "קיימות ראיות לשימוש בטכנולוגיית בינה מלאכותית", ניסוח כללי המשאיר מרחב פרשנות ניכר.
הדוח לא סיפק מידע מזהה ספציפי אודות התוקפים. המשמעות היא שהנרטיב סביב "האקרים סינים המנצלים בינה מלאכותית כדי לתקוף בנקים בקוריאה" מבוסס למעשה על שרשרת ייחוס בלתי גמורה. עבור הקורא, בין "הערכת CrowdStrike" לבין "מסקנת ייחוס מאומתת" קיים הבדל מהותי. בהיעדר גורם בעל שם, אופי האירוע נותר בגדר פשע סייבר פיננסי, והקשר לגורם מדינתי טרם הוכח.
אין עדיין תגובות. התחילו את הדיון.