Agenci

Masowy kradzież danych w południowokoreańskich bankach przy użyciu narzędzia hakerskiego wspieranego przez sztuczną inteligencję

11 października 2026 · Czas czytania: 1 min

a row of orange and white electrical wires
Homa Appliances / Unsplash

W okresie od końca września do początku października 2026 roku nieznany sprawca, prawdopodobnie posługujący się językiem chińskim, przeprowadził ataki na infrastrukturę kilku południowokoreańskich instytucji finansowych, co doprowadziło do kradzieży poufnych informacji. Wykorzystano do tego celu ARTEX, narzędzie typu open source opublikowane w lipcu na platformie GitHub, które automatyzuje testy penetracyjne poprzez wykorzystanie modeli językowych sztucznej inteligencji do wykrywania luk w zabezpieczeniach.

Według doniesień południowokoreańskiej gazety Khan, wyłącznie w przypadku banku Shinhan skradziono ponad 25 000 rekordów zawierających imiona i nazwiska, dane kontaktowe, informacje o dochodach oraz limity kredytowe. Po ujawnieniu incydentu południowokoreański urząd nadzoru finansowego zwołał nadzwyczajne posiedzenie, a prezydent Lee Jae Myung zażądał przeprowadzenia szczegółowego śledztwa w sprawie naruszenia bezpieczeństwa.

Sprawca używał modeli sztucznej inteligencji DeepSeek v4.1-flash, GLM-5.3 oraz Grok 4.6 do wspomagania działań hakerskich. W otwartych katalogach należących do napastnika odnaleziono dzienniki sesji narzędzia Claude Code, w których wyszukiwano grupy na komunikatorze Telegram w celu sprzedaży skradzionych danych. Firma Crowdstrike wskazuje, że incydent ten ilustruje ryzyko, iż pojedyncze osoby mogą wykorzystywać narzędzia sztucznej inteligencji do przeprowadzania masowych włamań cybernetycznych w krótkim czasie.