Un hacker a atacat cu ajutorul AI cel puțin nouă bănci din Coreea de Sud. A folosit CLAUDE și nimeni nu-l credea capabil

Date:

Campania a funcționat între sfârșitul lui septembrie și începutul lui octombrie 2026, conform Reuters. Printre utilitarele identificate se numără Claude Code și ARTEX, o platformă open-source construită pentru testarea automată a securității informatice.

Cazul ridică noi semne de întrebare privind utilizarea inteligenței artificiale în criminalitatea cibernetică, într-o perioadă în care tehnologia devine tot mai accesibilă.

Modul în care a fost folosită inteligența artificială

Potrivit CrowdStrike, atacatorul a folosit ARTEX, un instrument proiectat pentru teste de penetrare asistate de agenți AI. Acesta poate automatiza operațiuni curente de identificare a vulnerabilităților informatice.

Investigatorii au descoperit și sesiuni în care hackerul opera cu Claude Code în cadrul campaniei. Inteligența artificială a fost folosită pentru recunoașterea sistemelor, generarea de cod și pregătirea operațiunilor informatice. Atacatorul a căutat și cu sprijinul AI piețe unde ar putea comercializa date furate.

Într-un episod neobișnuit, utilitarele AI au fost folosite pentru a redacta un CV fals de cercetător în securitate cibernetică. Analiza indică și utilizarea unor modele precum DeepSeek, GLM și Grok prin sesiuni de lucru. Descoperirea arată că AI nu mai este folosită doar pentru scrierea codului, ci poate susține mai multe etape ale unei campanii informatice.

Datele a mii de clienți, expuse

Campania a vizat cel puțin nouă instituții bancare sud-coreene, conform informațiilor prezentate de CrowdStrike. Reuters relatează că incidentele au afectat și sisteme aparținând unor instituții financiare importante, precum Shinhan și KB Kookmin.

Datele unor mii de clienți ar fi fost expuse în urma breșelor investigate. Alte relatări indică aproximativ 25.000 de persoane afectate, însă amploarea finală a incidentelor nu a fost stabilită.

Nu e clar dacă fiecare breșă aparține aceleiași operațiuni sau dacă toate activitățile identificate au dus la compromiterea efectivă a sistemelor.

Cine se află în spatele atacurilor

CrowdStrike nu a atribuit oficial campania unui stat sau unei persoane identificate. Compania estimează, cu un nivel moderat de încredere, că atacatorul este probabil vorbitor de limbă chineză și că motivația sa ar fi financiară.

Această evaluare nu dovedește implicarea autorităților chineze. Investigația evidențiază însă o schimbare importantă pentru securitatea informatică. Instrumentele AI dezvoltate pentru programare și testarea legitimă a sistemelor pot fi utilizate și în operațiuni infracționale.

În loc să execute manual fiecare etapă, atacatorii pot folosi acum modele AI pentru a accelera multiple activități tehnice. Autoritățile și companiile de securitate trebuie să gestioneze astfel atacuri în care inteligența artificială face parte din instrumentele folosite tot mai frecvent de către infractori.

Share post:

Popular

Mai multe articole asemănătoare
Știri

Imagine principalaImagine secundara Imagine tertiara