Sakhanda Wire
NVDA — MSFT — GOOGL — META — AMZN —
← К новостям

Инструменты для взлома на базе ИИ позволили, вероятно, одному атакующему взломать несколько южнокорейских банков

Инструменты взлома на базе ИИ помогли вероятному одиночному злоумышленнику взломать несколько южнокорейских банков
Маттиас Бастиан
8 окт. 2026 г.

CrowdStrike сообщает о взломе инфраструктуры в Южной Корее. Предположительно, злоумышленник, говорящий на китайском языке, атаковал несколько южнокорейских финансовых учреждений в период с конца сентября по начало октября 2026 года, похитив большие объёмы данных. Согласно южнокорейской газете Khan, только из Shinhan Bank были похищены более 25 000 записей с именами, контактными данными, сведениями о доходах и кредитными лимитами. Финансовый регулятор Южной Кореи провёл экстренное совещание. Президент Ли Чжэ Мён призвал к тщательному расследованию.

Злоумышленник использовал ARTEX — китайский инструмент с открытым исходным кодом, впервые опубликованный на GitHub в июле. Он использует языковые модели ИИ для автоматизированного тестирования на проникновение, то есть самостоятельно выявляет уязвимости в системе безопасности. В его основе лежали модели DeepSeek v4.1-flash, GLM-5.3 и Grok 4.6. Исследователи обнаружили журналы сессий Claude Code в открытых каталогах злоумышленника, где были зафиксированы поисковые запросы о группах в Telegram для продажи похищенных данных.

CrowdStrike заявляет, что этот случай показывает, как инструменты ИИ позволяют одному человеку за короткий промежуток времени осуществлять масштабные взломы — именно о таком риске для кибербезопасности эксперты предупреждают уже несколько месяцев. Всего за несколько дней до этого Anthropic задокументировала, что GLM-5.3 способен писать эксплойты почти на уровне Mythos Preview — передовой модели Anthropic и модели, которая в конце марта 2026 года положила начало всей этой дискуссии.

Новости об ИИ без шумихи — отобраны людьми

Подпишитесь на THE DECODER и получите чтение без рекламы, еженедельную рассылку об ИИ, наш эксклюзивный передовой отчёт «AI Radar» шесть раз в год, полный доступ к архиву и доступ к разделу комментариев.

Источник: CrowdStrike

Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.

Впервые опубликовано изданием The Decoder

Читать оригинал на The Decoder ↗

Текст и изображения принадлежат The Decoder и приводятся здесь с указанием авторства и ссылкой на оригинальную публикацию.

← К новостям

Ещё новости

Все последние новости