Un atac cibernetic semnificativ a fost înregistrat în Coreea de Sud, unde un hacker a folosit inteligența artificială (AI) pentru a ataca cel puțin nouă bănci, potrivit unui raport al Reuters. Campania a avut loc între sfârșitul lunii septembrie și începutul lunii octombrie 2026, iar printre instrumentele utilizate se numără Claude Code și ARTEX, o platformă open-source folosită pentru testarea automatizată a securității informatice. Acest caz ridică întrebări importante despre modul în care AI poate fi folosită în activități infracționale, într-o perioadă în care tehnologia devine tot mai accesibilă.
Inteligența artificială folosită în mod creativ pentru atacuri
Potrivit datelor oferite de CrowdStrike, atacatorul a folosit ARTEX, un instrument conceput pentru teste de penetrare asistate de agenți AI. Acesta poate automatiza anumite operațiuni folosite în mod obișnuit pentru identificarea vulnerabilităților informatice. Investigatorii au identificat și sesiuni în care hackerul a utilizat Claude Code pentru diferite activități legate de campanie, inclusiv pentru redactarea unui CV fals de cercetător în securitate cibernetică. În plus, AI a fost folosită pentru recunoașterea sistemelor, generarea de cod și pregătirea unor operațiuni informatice, precum și pentru căutarea unor piețe unde ar putea fi comercializate date furate. Alte modele AI, cum ar fi DeepSeek, GLM și Grok, au fost, de asemenea, utilizate în sesiunile de lucru ale hackerului.
Impactul asupra sistemelor bancare
Campania a vizat cel puțin nouă instituții bancare din Coreea de Sud, conform informațiilor oferite de CrowdStrike. Reuters relatează că incidentele au afectat și sisteme asociate unor instituții financiare importante, cum ar fi Shinhan și KB Kookmin. Datele unor mii de clienți ar fi fost expuse în urma breșelor investigate. Alte surse indică aproximativ 25.000 de persoane afectate, însă amploarea exactă a incidentelor nu a fost stabilită. Nu este clar în ce măsură fiecare breșă poate fi atribuită aceleiași operațiuni și nici dacă toate activitățile identificate au dus la compromiterea efectivă a sistemelor.
Cine se află în spatele atacurilor?
CrowdStrike nu a atribuit oficial campania unui stat sau unei persoane identificate. Compania estimează, cu un nivel moderat de încredere, că atacatorul este probabil vorbitor de limbă chineză și că motivația sa ar fi financiară. Această evaluare nu demonstrează însă implicarea autorităților chineze. Investigarea evenimentului evidențiază, totuși, o schimbare importantă pentru securitatea informatică. Instrumentele AI dezvoltate inițial pentru programare și testarea legitimă a sistemelor pot fi acum utilizate și în operațiuni infracționale. Autoritățile și companiile de securitate trebuie să gestioneze astfel atacuri în care AI face parte din instrumentele folosite tot mai frecvent de către infractori.
B. Zamfir


