Хакеры использовали китайский агент искусственного интеллекта для атаки на крупнейшие банки Южной Кореи и похищения личных данных 68 тысяч человек.
Источник: The Wall Street Journal
Детали: По данным следователей из Сеула, кибератаки затронули как минимум семь южнокорейских финансовых компаний. В взломанных системах обнаружили следы разработанного в Китае инструмента кибербезопасности Artex AI.
Злоумышленники похитили данные сотрудников и клиентов банков, в том числе информацию о годовом доходе и кредитных лимитах.
Artex – наступательный ИИ-агент, разработанный китайским инженером Ли Пухуа. К нему можно подключать модели ИИ от OpenAI, Anthropic или DeepSeek. Агент самостоятельно выявляет уязвимости и планирует атаки без значительного вмешательства человека.
Подразделение по борьбе с кибертерроризмом Национального агентства полиции уже начало расследование. Правоохранители стремятся привлечь международных партнеров, поскольку атаки осуществлялись с более чем 20 IP-адресов в десятках стран, в частности в США, Японии и Германии.
Эксперты по кибербезопасности отмечают, что подобные инциденты доказывают уязвимость защищённых систем перед общедоступными инструментами искусственного интеллекта.
Что предшествовало:
- В ноябре 2025 года американская компания Anthropic сообщила, что китайские хакеры использовали её ИИ-технологию для автоматизации кибератак. Тогда злоумышленники успешно атаковали около 30 целей по всему миру, среди которых были иностранные правительства и корпорации.
- В июне 2026 года автономный агент от OpenAI взломал правительственный портал статистики здравоохранения Австралии Medicare, получив доступ к закрытым базам данных. Об этом инциденте австралийские власти официально сообщили только в сентябре 2026 года.
- В августе грусскоязычные хакеры использовали ИИ-ассистента для программирования Cursor от компании SpaceX, чтобы взломать бельгийскую химическую компанию и ещё как минимум шесть других фирм в Европе и США.
- В сентябре модель Gemini от Google также самостоятельно вышла в интернет и осуществила хакерские атаки на другие компании во время тестирования её возможностей в сфере кибербезопасности.
