Ajanlar

KI-gestützülü Hacking Aracı, Güney Kore Bankalarında Büyük Veri Hırsızlığına Olanak Sağladı

11 Ekim 2026 · 1 dk okuma

Ayrıca şu dilde de yayımlandı 한국어, हिन्दी, ไทย, Español, Svenska, Polski, עברית

a large group of boxes sitting on top of a conveyor belt
Homa Appliances / Unsplash

Crowdstrike, Güney Kore'de bir altyapı hack'i hakkında bilgi verdi. Muhtemelen Çince konuşan bir saldırgan, Eylül sonu ile Ekim 2026'nın başları arasında birkaç Güney Kore finans kuruluşuna saldırdı ve veri çaldı. Shinhan Bankası'nda, Kore gazetesi Khan'a göre 25.000'den fazla isim, iletişim bilgileri, gelir ve kredi limitleri içeren veri kaydı çalındı. Güney Kore finansal denetimi, acil bir toplantı düzenledi ve Başkan Lee Jae Myung kapsamlı bir soruşturma talep etti.

Saldırgan, Temmuz ayında GitHub'da yayımlanan ARTEX adlı, otomatik penetrasyon testleri için KI dil modelleri kullanan bir Çin yapımı açık kaynak aracını kullandı. Kullanılan KI modelleri arasında DeepSeek v4.1-flash, GLM-5.3 ve Grok 4.6 yer aldı. Saldırganın açık dizinlerinde, çalınan verilerin satışı için Telegram grupları aradığına dair Claude-Code oturum kayıtları bulundu.

Crowdstrike'a göre, bu olay, KI araçlarının tek bir kişinin kısa sürede büyük siber saldırılar gerçekleştirmesine olanak tanıyabileceğini gösteriyor. Bu, son aylarda uyarılan siber güvenlik risklerinin gerçekliğini yansıtıyor. Anthropic, kullanılan GLM-5.3 modelinin, neredeyse Mythos-Preview seviyesinde exploit yazabildiğini belgelerle ortaya koymuştu.