AI-eszközökkel törtek fel dél-koreai bankokat, több tízezer adatot loptak
Több mint 25 000 dél-koreai banki ügyféladatot, köztük neveket, elérhetőségeket és hitelkereteket lopott el egy feltételezett kínaiul beszélő támadó az ARTEX nevű AI-eszközzel.

A Shinhan Banknál több mint 25 000 ügyféladatot – neveket, elérhetőségeket, jövedelmi adatokat és hitelkereteket – emeltek el, közölte a Khan című dél-koreai lap. Az esetet a dél-koreai pénzügyi felügyelet is rendkívüli ülésen tárgyalta, Lee Jae Myung elnök pedig alapos vizsgálatot sürgetett. (The Decoder)
A támadó az ARTEX nevű, kínai nyílt forráskódú eszközt használta, amely júliusban jelent meg a GitHubon. A szoftver mesterséges intelligencia nyelvi modelleket, köztük a DeepSeek v4.1-flash, a GLM-5.3 és a Grok 4.6 verzióit alkalmazza az automatizált behatolásvizsgálathoz, vagyis önállóan keresi a biztonsági réseket. A kutatók a támadó egyik mappájában Claude Code munkameneti naplókat találtak, amelyek Telegram-csoportok keresésére utalnak az ellopott adatok eladásához.
A CrowdStrike szerint az eset jól mutatja, hogyan teszi lehetővé az AI-alapú eszközök használata, hogy egyetlen személy rövid idő alatt, nagyszabású támadásokat hajtson végre – ez az a kiberbiztonsági kockázat, amelyre a szakértők már hónapok óta figyelmeztetnek.
GLM-5.3 képességei
Néhány nappal a támadás előtt az Anthropic dokumentálta, hogy a GLM-5.3 képes olyan exploitokat írni, amelyek szinte egyenrangúak az Anthropic saját, március végén bemutatott Mythos Preview nevű csúcskategóriás modelljével. Ez a képesség jelentősen megkönnyíti a rosszindulatú szereplők számára a biztonsági rések kihasználását.
A támadás háttere
A hatóságok gyanúja szerint egyetlen elkövető állhat a támadások mögött, mivel azonos IP-címet találtak mind a hét érintett pénzintézetnél. Az ARTEX eszköz használata lehetővé tette, hogy a támadó egyszerre több helyen is megkíséreljen behatolni a rendszerekbe. A CrowdStrike elemzése szerint az ilyen típusú AI-alapú eszközök drámaian lerövidítik a nagyszabású támadások végrehajtásához szükséges időt és erőforrásokat.
A dél-koreai pénzügyi felügyelet sürgős intézkedéseket fontolgat a hasonló incidensek megelőzése érdekében. A pontos kárérték és az érintett rendszerek teljes köre még vizsgálat alatt áll, miközben a Shinhan Banknál ellopott több mint 25 000 ügyféladat sorsa tisztázatlan maradt.