KI-stödd hackingverktyg möjliggör massiv datastöld vid sydkoreanska banker
11 oktober 2026 · 1 min läsning
Crowdstrike rapporterar om en infrastrukturhack i Sydkorea. En troligt kinesisktalande angripare har i slutet av september till början av oktober 2026 angripit flera sydkoreanska finansorganisationer och stulit data. Endast vid Shinhan Bank rapporterade den koreanska tidningen Khan att över 25 000 datamängder med namn, kontaktuppgifter, inkomster och kreditgränser har stulits.
Angriparen använde ARTEX, ett verktyg med öppen källkod som publicerades på GitHub i juli, vilket använder KI-språkmodeller för automatiserat penetreringstestande, alltså maskinell upptäckte av säkerhetsluckor. Använda KI-modeller inkluderade DeepSeek v4.1-flash, GLM-5.3 och Grok 4.6. På angriparens öppna kataloger hittades Claude-Code-sessionprotokoll där han sökte efter Telegram-grupper för försäljning av stulna data.
Fallet visar enligt Crowdstrike hur KI-verktyg möjligen kan möjliggöra för en enskild person att genomföra massiva cyberintrång på kort tid, vilket är de cybersäkerhetsrisker som har varnats för under flera månader. Anthropic dokumenterade nyligen att den använda modellen GLM-5.3 kan skriva exploateringar nästan på Mythos-Preview-nivå, vilket är Anthropics Frontier-modell som utlöste hela debatten i slutet av mars 2026.