Un hacker a atacat cu ajutorul AI cel puțin nouă bănci din Coreea de Sud. A utilizat inclusiv Claude Code

Publicat: 08 10. 2026, 07:04
4 ianuarie 2022, Madrid, Spania: O reprezentare grafică pe un computer, la 4 ianuarie 2022, în Madrid (Spania). Partidul Ciudadanos a prezentat o propunere fără caracter legislativ prin care îndeamnă guvernul să consolideze capacitățile de securitate cibernetică ale IMM-urilor. De asemenea, solicită realizarea unui studiu privind nivelul de vulnerabilitate a sistemelor informatice din Spania la atacuri cibernetice și cere Guvernului să promoveze formarea unui număr mai mare de specialiști din toate domeniile în sfera securității cibernetice... 04 IANUARIE 2022; SECURITATE CIBERNETICĂ; CETĂȚENI; IMM-URI; GUVERN; CAPACITĂȚI... Eduardo Parra / Europa Press... 04.01.2022 (Credit imagine: © Eduardo Parra/Contacto via ZUMA Press)

Campania a fost activă de la sfârșitul lunii septembrie până la începutul lunii octombrie 2026, scrie Reuters. Printre instrumentele identificate se numără Claude Code și ARTEX, o platformă open-source dezvoltată pentru testarea automatizată a securității informatice.

Cazul ridică noi întrebări despre utilizarea inteligenței artificiale în criminalitatea cibernetică, într-un moment în care tehnologia devine tot mai accesibilă.

Cum a fost folosită inteligența artificială

Potrivit CrowdStrike, atacatorul a utilizat ARTEX, un instrument conceput pentru teste de penetrare asistate de agenți AI. Acesta poate automatiza anumite operațiuni folosite în mod obișnuit pentru identificarea vulnerabilităților informatice.

Investigatorii au identificat și sesiuni în care hackerul utiliza Claude Code pentru diferite activități asociate campaniei. Inteligența artificială a fost folosită pentru recunoașterea sistemelor, generarea de cod și pregătirea unor operațiuni informatice. Atacatorul a apelat la AI inclusiv pentru căutarea unor piețe unde ar putea fi comercializate date furate.

Într-un episod neobișnuit, instrumentele AI au fost utilizate chiar pentru redactarea unui CV fals de cercetător în securitate cibernetică. Analiza indică și utilizarea unor modele precum DeepSeek, GLM și Grok prin intermediul sesiunilor de lucru. Descoperirea arată că AI nu mai este folosită doar pentru redactarea codului, ci poate susține mai multe etape ale unei campanii informatice.

Datele a mii de clienți, expuse

Campania a vizat cel puțin nouă instituții bancare sud-coreene, potrivit informațiilor prezentate de CrowdStrike. Reuters relatează că incidentele au afectat inclusiv sisteme asociate unor instituții financiare importante, precum Shinhan și KB Kookmin.

Datele unor mii de clienți ar fi fost expuse în urma breșelor investigate. Alte relatări indică aproximativ 25.000 de persoane afectate, însă amploarea finală a incidentelor nu a fost stabilită.

Nu este clar în ce măsură fiecare breșă poate fi atribuită aceleiași operațiuni și nici dacă toate activitățile identificate au dus la compromiterea efectivă a sistemelor.

Cine se află în spatele atacurilor

CrowdStrike nu a atribuit oficial campania unui stat sau unei persoane identificate. Compania estimează, cu un nivel moderat de încredere, că atacatorul este probabil vorbitor de limbă chineză și că motivația sa ar fi financiară.

Această evaluare nu demonstrează implicarea autorităților chineze. Investigația evidențiază însă o schimbare importantă pentru securitatea informatică. Instrumentele AI dezvoltate pentru programare și testarea legitimă a sistemelor pot fi utilizate și în operațiuni infracționale.

În loc să execute manual fiecare etapă, atacatorii pot folosi acum modele AI pentru a accelera multiple activități tehnice. Autoritățile și companiile de securitate trebuie să gestioneze astfel atacuri în care inteligența artificială face parte din instrumentele folosite tot mai frecvent de către infractori.