Egyetlen támadó törhetett fel több dél-koreai pénzintézetet MI-alapú eszközökkel
A CrowdStrike beszámolója szerint egy feltételezett, kínaiul beszélő támadó 2026 szeptemberének vége és október eleje között több dél-koreai pénzintézet informatikai rendszereibe is bejutott. A Shinhan Banktól önmagában több mint 25 ezer ügyfélrekordot szerzett meg, köztük neveket, elérhetőségeket, jövedelmi adatokat és hitelkereteket. Az eset miatt a dél-koreai pénzügyi felügyelet rendkívüli ülést tartott, Lee Jae Myung elnök pedig alapos vizsgálatot sürgetett.
A támadó az ARTEX nevű, kínai fejlesztésű, nyílt forráskódú eszközt használta. A júliusban GitHubon közzétett program mesterséges intelligenciára épülő modellekkel automatizálja a behatolási tesztelést, vagyis önállóan keresi a sérülékenységeket. A kutatók szerint az eszköz DeepSeek v4.1-flash, GLM-5.3 és Grok 4.6 modelleket használt. A támadó nyilvánosan elérhető mappáiban Claude Code-munkamenetek naplóit is megtalálták, amelyek alapján Telegram-csoportokban keresett lehetőséget a megszerzett adatok értékesítésére.
A CrowdStrike értékelése szerint az ügy azt mutatja, hogy a mesterséges intelligenciával támogatott eszközök egyetlen ember számára is lehetővé tehetnek rövid idő alatt nagyszabású támadásokat. A megállapítás összecseng az Anthropic korábbi dokumentációjával, amely szerint a GLM-5.3 már a fejlett modellekhez hasonló szinten képes exploitokat írni.