Mashambulizi ya benki ya Korea yanahusisha zana za AI zilizotengenezwa China, ripoti ya CrowdStrike ina utata wa chanzo
Kulingana na ripoti ya The New York Times, kampuni ya usalama wa mtandao CrowdStrike ilitoa ripoti Jumatano ikisema kuna dalili za matumizi ya zana za AI zilizotengenezwa na watengenezaji wa China katika mashambulizi dhidi ya benki za Korea. Ripoti inaamua kuwa washambulizi "kwa uwezekano mkubwa walikuwa watumiaji wa lugha ya Kichina" na waliongozwa na maslahi ya kiuchumi, lakini haikusema mashambulizi hayo yalihusishwa na mtu yeyote binafsi, shirika, au taasisi ya kitaifa yaliyotajwa kwa jina,
Ripoti iliyotolewa Jumatano na kampuni ya usalama wa mtandao CrowdStrike iliweka tukio la mashambulizi dhidi ya benki ya Korea katika mwanga wa umma. Kulingana na ripoti ya The New York Times, ugunduzi mkuu wa ripoti ni kwamba kuna ushahidi wa matumizi ya teknolojia ya akili bandia katika mchakato wa mashambulizi, na zana zilizohusika zinaaminiwa kutengenezwa na watengenezaji wa China.
Hata hivyo, mnyororo wa uhusisho unakatika hapa. CrowdStrike inasema kuwa washambulizi "kwa uwezekano mkubwa walikuwa watumiaji wa lugha ya Kichina", na motisha ielekeza kwa maslahi ya kiuchumi — mchanganyiko huu kwa kawaida unaelekeza kwenye uhalifu wa kifedha, badala ya shughuli za kawaida za ujasusi wa mtandao wa kiseredhi. Lakini ripoti pia inakubali waziwazi kuwa haikuweza kuhusisha mashambulizi kwa mtu yeyote binafsi au shirika lililotajwa kwa jina.
Tofauti hii ni muhimu sana. "Matumiaji wa Kichina" ni msingi wa dhana kulingana na sifa za lugha, sio hitimisho la uhusisho; "zana zilizotengenezwa China" linaeleza chanzo cha kiteknolojia, sio uraia wa mshambulizi au taasisi anayohusika. Kutoka "zana ilitengenezwa China" hadi "mtu wa China alifanya mashambulizi", kuna hatua nyingi ambazo hazijathibitishwa.
CrowdStrike kama mtoaji mkuu wa habari za tishio la usalama wa mtandao wa Magharibi, ripoti zake za uhusisho zina nguvu halisi ya kuunda maoni ya kimataifa. Katika ukosefu wa ufichuzi wa kutosha, dhana za sifa za lugha na uwekaji alama wa chanzo cha kiteknolojia, zinaweza kusomwa moja kwa moja katika uenezaji kama uhusisho wa kisiasa. Ripoti ilitolewa na taasisi ya Magharibi, inaonyesha zana za China, inahusisha malengo ya Asia Mashariki — muundo huu wa simulizeni wenyewe unastahili kuchunguzwa.
Kazi kamili ya zana za AI katika mashambulizi haya — kukusanya habari, kutengeneza maudhui ya ulaghai, au kugundua udhaifu — pia haijabainika kwa sasa. CrowdStrike imefichua tu "kuna ushahidi wa kuwepo kwa matumizi ya teknolojia ya AI", maneno haya ya jumla yanatoa nafasi kubwa ya tafsiri.
Ripoti haikutoa taarifa mahususi za utambulisho wa mshambulizi. Hii inamaanisha kuwa simulizeni kuhusu "mashambulizi ya Korea na wahalifu wa mtandao wa China wakitumia AI" kwa kweli inajengwa juu ya mnyororo wa uhusisho ambao haujakamilika. Kwa msomaji, kuna tofauti ya msingi kati ya "uamuzi wa CrowdStrike" na "hitimisho la uhusisho lililothibitishwa". Katika ukosefu wa mtu aliyejitaja kwa jina, asili ya tukio bado iko katika eneo la uhalifu wa mtandao wa kifedha, na uhusiano na vitendo vya taifa bado haujasadikishwa.
Bado hakuna maoni. Anzisha mjadala.