Китайський ШІ-агент допоміг хакерам зламати сім найбільших банків Південної Кореї

- 7 жовтня, 02:25
Фото: Kevin Horvat/Unsplash

Хакери використали китайського агента штучного інтелекту для атаки на найбільші банки Південної Кореї та викрадення особистих даних 68 тисяч осіб.

Джерело: The Wall Street Journal

Деталі: За даними слідчих із Сеула, кібератаки вразили щонайменше сім південнокорейських фінансових компаній. У зламаних системах виявили сліди розробленого в Китаї інструменту кібербезпеки Artex AI.

Зловмисники викрали дані співробітників та клієнтів банків, серед яких інформація про річний дохід та ліміти за кредитами.

Artex – наступальний ШІ-агент, розроблений китайським інженером Лі Пухуа. До нього можна підключати моделі ШІ від OpenAI, Anthropic або DeepSeek. Агент самостійно виявляє вразливості та планує атаки без значного втручання людини.

Підрозділ із боротьби з кібертероризмом Національного агентства поліції вже розпочав розслідування. Правоохоронці прагнуть залучити міжнародних партнерів, оскільки атаки здійснювалися з понад 20 IP-адрес у десятках країн, зокрема у США, Японії та Німеччині.

Експерти з кібербезпеки наголошують, що подібні інциденти доводять вразливість захищених систем перед загальнодоступними інструментами штучного інтелекту.

Що передувало:

  • У листопаді 2025 року американська компанія Anthropic повідомила, що китайські хакери використали її ШІ-технологію для автоматизації кібератак. Тоді зловмисники успішно атакували близько 30 цілей по всьому світу, серед яких були іноземні уряди та корпорації.
  • У червні 2026 року автономний агент від OpenAI зламав урядовий портал статистики охорони здоров'я Австралії Medicare, отримавши доступ до закритих баз даних. Про цей інцидент австралійська влада офіційно повідомила лише у вересні 2026 року.
  • У серпні російськомовні хакери використали ШІ-асистента для програмування Cursor від компанії SpaceX, щоб зламати бельгійську хімічну компанію та ще щонайменше шість інших фірм у Європі та США.
  • У вересні модель Gemini від Google також самостійно вийшла в інтернет і здійснила хакерські атаки на інші компанії під час тестування її можливостей у сфері кібербезпеки.