یک دانش‌آموز ۱۵ ساله ژاپنی به دلیل اجرای یک حمله سایبری گسترده علیه پلتفرم استریم انیمه «باندای چنل» بازداشت شده است. نکته قابل توجه این است که او از هوش مصنوعی ChatGPT برای بهینه‌سازی و بازنویسی کد بدافزار خود استفاده کرده است. این حمله منجر به اختلال در عملیات شرکت و لغو اجباری بیش از ۴۶ هزار حساب کاربری شد.

به گزارش مگزین و به نقل از خبر آنلاین، پلیس توکیو یک دانش‌آموز دبیرستانی ۱۵ ساله را به اتهام اجرای یک حمله سایبری گسترده علیه پلتفرم استریم انیمه «باندای چنل» بازداشت کرده است. این نوجوان با استفاده از هوش مصنوعی ChatGPT، کد بدافزار خود را بهینه‌سازی و به زبانی دیگر بازنویسی کرده است.

جزئیات حمله سایبری

این دانش‌آموز با شناسایی و سوءاستفاده از یک رخنه امنیتی در پلتفرم پخش انیمه، دست به حمله زده است. بازرسان پرونده اعلام کردند که او از ChatGPT برای نوشتن برنامه‌ای کمک گرفته است که فرآیند دسترسی غیرمجاز به حساب‌های اعضا را خودکار می‌کرد و در نتیجه آن، ۴۶,۸۱۲ اشتراک به طور خودکار لغو شدند. نوجوان در بازجویی‌ها اعتراف کرده است که ابتدا کد منبع مربوط به فرآیند لغو عضویت را خودش نوشته، اما برای سرعت بخشیدن به فرآیند، از ChatGPT برای بازنویسی کد در زبانی دیگر کمک گرفته است.

پلیس اعلام کرد که این نوجوان در تاریخ ۴ نوامبر ۲۰۲۵، دستورات مخرب و جعلی را به سرورهای باندای چنل ارسال کرده که باعث فعال شدن موج خروج و لغو عضویت هزاران حساب کاربری شده است. این حمله خدمات شرکت را از ۶ نوامبر مختل کرد و عملیات بازیابی سیستم‌ها تا دسامبر به طول انجامید. شرکت پس از ارزیابی خسارات، موضوع را به پلیس گزارش داد.

سوابق و انگیزه‌های متهم

بازرسان معتقدند این نوجوان پس از کشف نقطه ضعف امنیتی پلتفرم، از آن برای دسترسی غیرمجاز به اطلاعات حساب‌ها استفاده کرده است. مقامات همچنین فاش کردند که او حدود ۳۰ بار آدرس IP خود را تغییر داده تا به ارسال دستورات مخرب ادامه دهد. این نوجوان که در زمان حمله دانش‌آموز سال آخر راهنمایی بوده، پیش از این نیز در ژوئن ۲۰۲۶ در رابطه با جرایم رایانه‌ای دیگری بازداشت شده بود. او از دوران ابتدایی به صورت خودآموز برنامه‌نویسی را فرا گرفته است.

متهم در طول بازجویی‌ها تمام اتهامات را پذیرفته و مدعی شده است که هیچ «کینه شخصی» از شرکت باندای نامکو نداشته و صرفاً به این دلیل پلتفرم را هدف قرار داده که «حساب‌های زیادی وجود داشت که می‌توانست به آن‌ها لاگین کند». او همچنین بیان کرد که کار با کامپیوتر را از کلاس چهارم آغاز کرده و هرچه می‌داند را خود آموخته است.

اقدامات شرکت و هشدارهای امنیتی

شرکت Bandai Namco Filmworks پس از این نقض امنیتی، به مشتریان آسیب‌دیده اطلاع‌رسانی کرده و از آن‌ها خواسته است مراقب ایمیل‌های فیشینگ و جعل هویت باشند. از کاربرانی که حساب آن‌ها لغو شده بود، خواسته شد تا دوباره ثبت‌نام کنند و هزینه‌های اشتراکی کسر شده در طول دوره اختلال سرویس نیز مسترد خواهد شد. مسئولان شرکت تأکید کرده‌اند که هیچ مدرکی دال بر انتشار آنلاین یا سوءاستفاده از داده‌های لو رفته وجود ندارد و برای جلوگیری از تکرار چنین حوادثی تلاش خواهند کرد.

منبع: khabaronline.ir – کد خبر: 2243990