Южнокорейские правоохранительные органы расследуют серию кибератак на финансовые организации страны, в ходе которых злоумышленники применяли китайский ИИ-агент с открытым исходным кодом Artex. По данным The Wall Street Journal, атакам подверглись как минимум семь компаний, включая крупные банки Shinhan, KB Kookmin и Hana. В результате хакеры получили персональные данные примерно 68 тысяч человек. Среди похищенной информации оказались имена клиентов, номера телефонов, сведения об их годовом доходе и кредитных лимитах. При этом основные платежные системы банков затронуты не были: злоумышленники сосредоточились на менее защищённых вспомогательных платформах, в том числе системах поддержки продаж брокерских подразделений. Artex изначально создавался как инструмент для легального тестирования защищённости компьютерных систем. К платформе можно подключать различные языковые модели, включая GPT, Claude и DeepSeek. Агент способен самостоятельно анализировать инфраструктуру, выявлять уязвимости, выбирать способы обхода защиты и выстраивать последовательность действий, что позволяет автоматизировать значительную часть кибератаки. Расследование проводят Агентство национальной полиции Южной Кореи и финансовые регуляторы. Определить организаторов пока не удалось. Для проведения операций они использовали распределённую инфраструктуру более чем из двух десятков IP-адресов, расположенных примерно в 12 странах, среди которых США, Германия и Япония. После инцидента президент Южной Кореи Ли Джэ Мён поручил правительству и финансовым организациям срочно пересмотреть действующие стандарты кибербезопасности с учётом новых угроз, связанных с автономными ИИ-инструментами. The Wall Street Journal Hackers Use Chinese AI Tool to Hit South Korean Banks, Exposing New Risk The attacks were the latest to highlight the vulnerability of even hardened targets to hackers using freely available artificial-intelligence tools.
- 2
- 1