Китайський ШІ-агент допоміг хакерам зламати сім найбільших банків Південної Кореї
Хакери використали китайського агента штучного інтелекту для атаки на найбільші банки Південної Кореї та викрадення особистих даних 68 тисяч осіб.
Джерело: The Wall Street Journal
Деталі: За даними слідчих із Сеула, кібератаки вразили щонайменше сім південнокорейських фінансових компаній. У зламаних системах виявили сліди розробленого в Китаї інструменту кібербезпеки Artex AI.
Зловмисники викрали дані співробітників та клієнтів банків, серед яких інформація про річний дохід та ліміти за кредитами.
Artex – наступальний ШІ-агент, розроблений китайським інженером Лі Пухуа. До нього можна підключати моделі ШІ від OpenAI, Anthropic або DeepSeek. Агент самостійно виявляє вразливості та планує атаки без значного втручання людини.
Підрозділ із боротьби з кібертероризмом Національного агентства поліції вже розпочав розслідування. Правоохоронці прагнуть залучити міжнародних партнерів, оскільки атаки здійснювалися з понад 20 IP-адрес у десятках країн, зокрема у США, Японії та Німеччині.
Експерти з кібербезпеки наголошують, що подібні інциденти доводять вразливість захищених систем перед загальнодоступними інструментами штучного інтелекту.
Що передувало:
- У листопаді 2025 року американська компанія Anthropic повідомила, що китайські хакери використали її ШІ-технологію для автоматизації кібератак. Тоді зловмисники успішно атакували близько 30 цілей по всьому світу, серед яких були іноземні уряди та корпорації.
- У червні 2026 року автономний агент від OpenAI зламав урядовий портал статистики охорони здоров'я Австралії Medicare, отримавши доступ до закритих баз даних. Про цей інцидент австралійська влада офіційно повідомила лише у вересні 2026 року.
- У серпні російськомовні хакери використали ШІ-асистента для програмування Cursor від компанії SpaceX, щоб зламати бельгійську хімічну компанію та ще щонайменше шість інших фірм у Європі та США.
- У вересні модель Gemini від Google також самостійно вийшла в інтернет і здійснила хакерські атаки на інші компанії під час тестування її можливостей у сфері кібербезпеки.