Prima pagină » Social » Un hacker a atacat cu ajutorul AI cel puțin nouă bănci din Coreea de Sud. A utilizat inclusiv Claude Code

Un hacker a atacat cu ajutorul AI cel puțin nouă bănci din Coreea de Sud. A utilizat inclusiv Claude Code

Un hacker a folosit mai multe instrumente de inteligență artificială într-o campanie care a vizat cel puțin nouă bănci din Coreea de Sud.
Un hacker a atacat cu ajutorul AI cel puțin nouă bănci din Coreea de Sud. A utilizat inclusiv Claude Code
Sursa foto: Hepta/Mediafax Foto

Campania a fost activă de la sfârșitul lunii septembrie până la începutul lunii octombrie 2026, scrie Reuters. Printre instrumentele identificate se numără Claude Code și ARTEX, o platformă open-source dezvoltată pentru testarea automatizată a securității informatice.

Cazul ridică noi întrebări despre utilizarea inteligenței artificiale în criminalitatea cibernetică, într-un moment în care tehnologia devine tot mai accesibilă.

Cum a fost folosită inteligența artificială

Potrivit CrowdStrike, atacatorul a utilizat ARTEX, un instrument conceput pentru teste de penetrare asistate de agenți AI. Acesta poate automatiza anumite operațiuni folosite în mod obișnuit pentru identificarea vulnerabilităților informatice.

Investigatorii au identificat și sesiuni în care hackerul utiliza Claude Code pentru diferite activități asociate campaniei. Inteligența artificială a fost folosită pentru recunoașterea sistemelor, generarea de cod și pregătirea unor operațiuni informatice. Atacatorul a apelat la AI inclusiv pentru căutarea unor piețe unde ar putea fi comercializate date furate.

Într-un episod neobișnuit, instrumentele AI au fost utilizate chiar pentru redactarea unui CV fals de cercetător în securitate cibernetică. Analiza indică și utilizarea unor modele precum DeepSeek, GLM și Grok prin intermediul sesiunilor de lucru. Descoperirea arată că AI nu mai este folosită doar pentru redactarea codului, ci poate susține mai multe etape ale unei campanii informatice.

Datele a mii de clienți, expuse

Campania a vizat cel puțin nouă instituții bancare sud-coreene, potrivit informațiilor prezentate de CrowdStrike. Reuters relatează că incidentele au afectat inclusiv sisteme asociate unor instituții financiare importante, precum Shinhan și KB Kookmin.

Datele unor mii de clienți ar fi fost expuse în urma breșelor investigate. Alte relatări indică aproximativ 25.000 de persoane afectate, însă amploarea finală a incidentelor nu a fost stabilită.

Nu este clar în ce măsură fiecare breșă poate fi atribuită aceleiași operațiuni și nici dacă toate activitățile identificate au dus la compromiterea efectivă a sistemelor.

Cine se află în spatele atacurilor

CrowdStrike nu a atribuit oficial campania unui stat sau unei persoane identificate. Compania estimează, cu un nivel moderat de încredere, că atacatorul este probabil vorbitor de limbă chineză și că motivația sa ar fi financiară.

Această evaluare nu demonstrează implicarea autorităților chineze. Investigația evidențiază însă o schimbare importantă pentru securitatea informatică. Instrumentele AI dezvoltate pentru programare și testarea legitimă a sistemelor pot fi utilizate și în operațiuni infracționale.

În loc să execute manual fiecare etapă, atacatorii pot folosi acum modele AI pentru a accelera multiple activități tehnice. Autoritățile și companiile de securitate trebuie să gestioneze astfel atacuri în care inteligența artificială face parte din instrumentele folosite tot mai frecvent de către infractori.

Recomandarea video