یک دانشآموز ۱۵ ساله ژاپنی به دلیل اجرای یک حمله سایبری گسترده علیه پلتفرم استریم انیمه «باندای چنل» بازداشت شده است. نکته قابل توجه این است که او از هوش مصنوعی ChatGPT برای بهینهسازی و بازنویسی کد بدافزار خود استفاده کرده است. این حمله منجر به اختلال در عملیات شرکت و لغو اجباری بیش از ۴۶ هزار حساب کاربری شد.
به گزارش مگزین و به نقل از خبر آنلاین، پلیس توکیو یک دانشآموز دبیرستانی ۱۵ ساله را به اتهام اجرای یک حمله سایبری گسترده علیه پلتفرم استریم انیمه «باندای چنل» بازداشت کرده است. این نوجوان با استفاده از هوش مصنوعی ChatGPT، کد بدافزار خود را بهینهسازی و به زبانی دیگر بازنویسی کرده است.
جزئیات حمله سایبری
این دانشآموز با شناسایی و سوءاستفاده از یک رخنه امنیتی در پلتفرم پخش انیمه، دست به حمله زده است. بازرسان پرونده اعلام کردند که او از ChatGPT برای نوشتن برنامهای کمک گرفته است که فرآیند دسترسی غیرمجاز به حسابهای اعضا را خودکار میکرد و در نتیجه آن، ۴۶,۸۱۲ اشتراک به طور خودکار لغو شدند. نوجوان در بازجوییها اعتراف کرده است که ابتدا کد منبع مربوط به فرآیند لغو عضویت را خودش نوشته، اما برای سرعت بخشیدن به فرآیند، از ChatGPT برای بازنویسی کد در زبانی دیگر کمک گرفته است.
پلیس اعلام کرد که این نوجوان در تاریخ ۴ نوامبر ۲۰۲۵، دستورات مخرب و جعلی را به سرورهای باندای چنل ارسال کرده که باعث فعال شدن موج خروج و لغو عضویت هزاران حساب کاربری شده است. این حمله خدمات شرکت را از ۶ نوامبر مختل کرد و عملیات بازیابی سیستمها تا دسامبر به طول انجامید. شرکت پس از ارزیابی خسارات، موضوع را به پلیس گزارش داد.
سوابق و انگیزههای متهم
بازرسان معتقدند این نوجوان پس از کشف نقطه ضعف امنیتی پلتفرم، از آن برای دسترسی غیرمجاز به اطلاعات حسابها استفاده کرده است. مقامات همچنین فاش کردند که او حدود ۳۰ بار آدرس IP خود را تغییر داده تا به ارسال دستورات مخرب ادامه دهد. این نوجوان که در زمان حمله دانشآموز سال آخر راهنمایی بوده، پیش از این نیز در ژوئن ۲۰۲۶ در رابطه با جرایم رایانهای دیگری بازداشت شده بود. او از دوران ابتدایی به صورت خودآموز برنامهنویسی را فرا گرفته است.
متهم در طول بازجوییها تمام اتهامات را پذیرفته و مدعی شده است که هیچ «کینه شخصی» از شرکت باندای نامکو نداشته و صرفاً به این دلیل پلتفرم را هدف قرار داده که «حسابهای زیادی وجود داشت که میتوانست به آنها لاگین کند». او همچنین بیان کرد که کار با کامپیوتر را از کلاس چهارم آغاز کرده و هرچه میداند را خود آموخته است.
اقدامات شرکت و هشدارهای امنیتی
شرکت Bandai Namco Filmworks پس از این نقض امنیتی، به مشتریان آسیبدیده اطلاعرسانی کرده و از آنها خواسته است مراقب ایمیلهای فیشینگ و جعل هویت باشند. از کاربرانی که حساب آنها لغو شده بود، خواسته شد تا دوباره ثبتنام کنند و هزینههای اشتراکی کسر شده در طول دوره اختلال سرویس نیز مسترد خواهد شد. مسئولان شرکت تأکید کردهاند که هیچ مدرکی دال بر انتشار آنلاین یا سوءاستفاده از دادههای لو رفته وجود ندارد و برای جلوگیری از تکرار چنین حوادثی تلاش خواهند کرد.
منبع: khabaronline.ir – کد خبر: 2243990
