كراودسترايك رجّحت أن يكون المهاجم المشتبه به في سلسلة الهجمات الأخيرة على بنوك كورية جنوبية شاباً يبلغ 26 عاماً في الصين، استخدم Claude Code من Anthropic إلى جانب أداة صينية لاختبارات الاختراق.
أبرز النقاط:
- كراودسترايك لم تربط الحملة بمجموعة قرصنة معروفة، وتقيّم مستوى الثقة في هوية المنفّذ بأنه متوسط.
- طلب إعداد سيرة ذاتية في إحدى جلسات Claude Code تضمّن عمراً يبلغ 26 عاماً وموقعاً في مدينة ماومينغ بمقاطعة غوانغدونغ.
- ما لا يقل عن تسعة بنوك كورية جنوبية استهدفت منذ أواخر سبتمبر، وما تزال هوية المشتبه به غير مؤكدة رسمياً.
ما كشفه تقرير كراودسترايك
شركة الأمن السيبراني الأميركية أوضحت في تقرير نُشر الأربعاء أنها رصدت بيانات شخصية مرتبطة بالمهاجم أثناء تحليلها لجلسات برمجة بالذكاء الاصطناعي وخوادم استُخدمت في الحملة، التي امتدت من أواخر سبتمبر حتى أوائل أكتوبر.
محللو الشركة فحصوا أدلة رقمية في أدلة مفتوحة على خوادم يسيطر عليها المهاجم، احتوت على سجلات جلسات Claude Code، وملفات ذاكرة، وملفات إعدادات لأداة ARTEX؛ وهي عميل مفتوح المصدر لاختبارات الاختراق طُوّر في الصين. في إحدى الجلسات، طلب المستخدم من Claude كتابة سيرة ذاتية لباحث أمني، وضمّ الطلب حساب تيليغرام، وعمراً يبلغ 26 عاماً، وتخصصاً من جامعة جنوب الصين للتكنولوجيا، وموقعاً في مدينة ماومينغ بمقاطعة غوانغدونغ.
كراودسترايك قالت إن هذه التفاصيل يُرجّح أن تعود للمهاجم نفسه، لكنها أقرت بصعوبة تثبيتها بشكل قاطع. رجل أجاب على رقم هاتف ورد في التقرير أبلغ صحفيين بأنه لا يعلم شيئاً عن القضية.
اطلع أيضاً: كم يتقاضى الرئيس التنفيذي لـ Anthropic؟ نشرة الاكتتاب تكشف الأرقام
استخدام Claude Code وأداة ARTEX
لم تُنسب الهجمات حتى الآن إلى مجموعة قرصنة تحمل اسماً معروفاً. كراودسترايك وصفت المنفّذ بأنه «على الأرجح ناطق باللغة الصينية ودافعه مالي»، وهي خلاصة قيّمتها بمستوى ثقة متوسط، استناداً إلى استخدام أداة طُوّرت في الصين وأوامر مكتوبة بالصينية. ظهرت ARTEX هذا العام على GitHub كأداة تتصل بنماذج لغوية خارجية، وتُشير صفحتها إلى أنها مخصّصة للتعلم الشخصي ولا ينبغي استخدامها ضد أنظمة حية فعلية.
سجلات الجلسات تُلمّح أيضاً إلى دافع ربحي.
المستخدم سأل Claude عن الأماكن التي تُباع فيها بيانات كورية مسروقة عادة، وكيفية العثور على مجموعات تيليغرام تتاجر بها. عملت ARTEX في الأساس بالاعتماد على نموذج DeepSeek v4.1-flash، بينما استندت جلسات أخرى لـ Claude Code إلى نموذج GLM-5.3 من Zhipu AI وإلى Grok 4.6، وتتوقع كراودسترايك أن يواصل المهاجمون تبنّي مثل هذه الأدوات لتسريع عملياتهم.
اختراقات البنوك الكورية الجنوبية
ما لا يقل عن تسعة بنوك كورية جنوبية أعلنت تعرّضها لهجمات أو جرى ذكرها في تقارير وسائل الإعلام المحلية منذ أواخر سبتمبر، ما دفع الشرطة لفتح تحقيق هذا الأسبوع، كما دعا الرئيس لي جاي ميونغ إلى رد حازم.
بنك شينهان أفاد بتسرب بيانات شخصية لنحو 25 ألف عميل عبر خدمة استعلام يستخدمها وسطاء القروض، في حين ذكر KB Kookmin Bank أن سجلات 119 عميلاً تسرّبت من نظام دعم أعمال لموظفيه. وفي الثالث من أكتوبر، أكّد مسؤول في معهد كوريا لأمن المعلومات المالية أن المحققين تتبعوا سجلات هجوم شينهان إلى أداة ARTEX، موضحاً أن المخترق استخدم الذكاء الاصطناعي كأداة مساعدة ولم يكن النظام الآلي هو الفاعل المستقل.
للمتابعة: أوراق OpenAI البحثية في الرياضيات (722 ورقة) أصبحت متاحة… والحكم بيد علماء الرياضيات

