Инструменти за хакерски атаки с ИИ са позволили на вероятно един нападател да пробие множество южнокорейски банки
CrowdStrike съобщава за хакерска атака срещу инфраструктура в Южна Корея. Заподозрян нападател, говорещ китайски, е атакувал множество южнокорейски финансови институции между края на септември и началото на октомври 2026 г., като е откраднал големи количества данни. Само от Shinhan Bank са били откраднати над 25 000 записа с имена, данни за контакт, доходи и кредитни лимити, според южнокорейския вестник Khan. Южнокорейският финансов регулатор свика извънредно заседание. Президентът Lee Jae Myung призова за задълбочено разследване.
Нападателят е използвал ARTEX — китайски инструмент с отворен код, публикуван за първи път в GitHub през юли, който използва езикови модели с изкуствен интелект за автоматизирано тестване за проникване, тоест сам открива пропуски в сигурността. Моделите зад него са DeepSeek v4.1-flash, GLM-5.3 и Grok 4.6. Изследователите са открили регистрационни файлове от сесии на Claude Code в публично достъпните директории на нападателя, които показват търсене на групи в Telegram за продажба на откраднати данни.
CrowdStrike заявява, че случаят показва как инструментите с изкуствен интелект могат да позволят на един човек да извърши мащабни пробиви за кратък период — точно от този вид риск за киберсигурността, за който експертите предупреждават от месеци. Само дни по-рано Anthropic документира, че GLM-5.3 може да пише експлойти почти на нивото на Mythos Preview — водещия модел на Anthropic и модела, който предизвика целия дебат в края на март 2026 г..
Новини за изкуствения интелект без сензации – подбрани от хора
Абонирайте се за THE DECODER и получете четене без реклами, седмичен бюлетин за изкуствения интелект, ексклузивния ни водещ доклад „AI Radar“ шест пъти годишно, пълен достъп до архива и достъп до секцията за коментари.
Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.