Agentes

Herramienta de hacking impulsada por IA permite masivo robo de datos en bancos surcoreanos

11 de octubre de 2026 · 1 min de lectura

A machine is moving a conveyor belt in a factory
Salvador Escalante / Unsplash

Crowdstrike reportó un hackeo de infraestructura en Corea del Sur. Un presunto atacante de habla china atacó a varias organizaciones financieras surcoreanas entre finales de septiembre y principios de octubre de 2026, robando datos. Solo en el Banco Shinhan se sustrajeron más de 25.000 registros con nombres, datos de contacto, ingresos y límites de crédito, según el periódico coreano Khan. La autoridad financiera surcoreana llevó a cabo una reunión de emergencia, y el presidente Lee Jae Myung exigió una investigación exhaustiva.

El atacante utilizó ARTEX, una herramienta de código abierto china publicada en GitHub en julio, que emplea modelos de lenguaje de IA para pruebas de penetración automatizadas, es decir, la detección automática de vulnerabilidades de seguridad. Los modelos de IA utilizados fueron DeepSeek v4.1-flash, GLM-5.3 y Grok 4.6. En los directorios abiertos del atacante se encontraron registros de sesiones de Claude-Code, donde buscaba grupos de Telegram para vender datos robados.

El caso ilustra, según Crowdstrike, cómo las herramientas de IA pueden permitir a un individuo realizar ciberataques masivos en poco tiempo, exactamente los riesgos de ciberseguridad de los que se ha advertido durante meses. Anthropic documentó hace pocos días que el modelo utilizado, GLM-5.3, puede generar exploits casi al nivel de Mythos-Preview, el modelo de frontera de Anthropic que generó un gran debate a finales de marzo de 2026.