Persook
Sciences & tech · 10 octobre 2026 · thehackernews.com

Un agent d'IA lié aux piratages de banques sud-coréennes passe en code source fermé

Le développeur chinois de l'agent d'IA de test d'intrusion ARTEX a retiré le projet du monde open source après que des enquêteurs l'ont lié à des violations de données visant de grandes banques sud-coréennes, exposant les informations de plus de 144 000 clients.

Une enquête qui a pris de l'ampleur le 10 octobre 2026 a montré comment un « testeur d'intrusion » IA librement téléchargeable, baptisé ARTEX, avait été retourné contre des banques sud-coréennes de premier plan. Entre fin septembre et début octobre, un opérateur unique, motivé par l'appât du gain, a utilisé cet agent autonome pour mener l'intégralité du cycle d'une attaque contre la Shinhan Bank, la Yegaram Savings Bank et d'autres établissements financiers, exposant les données personnelles et financières de plus de 144 000 clients.

CrowdStrike a estimé, avec un niveau de confiance modéré, que l'assaillant était un locuteur chinois ; l'agent lui-même a été conçu par l'ingénieur chinois en cybersécurité Li Puhua et enchaînait les modèles Claude Opus d'Anthropic, ChatGPT d'OpenAI et DeepSeek, développé en Chine. Sous la pression, le développeur a fait passer ARTEX de l'open source au code source fermé le 8 octobre et a retiré sa page GitHub.

Le président sud-coréen Lee Jae-myung a publiquement confirmé que des agents d'IA avaient joué un rôle central dans ces violations et a ordonné une enquête impliquant plusieurs agences. Cet épisode est perçu comme la première intrusion bancaire de grande ampleur, documentée publiquement, menée principalement par un agent d'IA autonome, et a suscité une série d'avertissements de régulateurs et d'éditeurs occidentaux au sujet de la cybercriminalité agentique.

Voir l’info en entier Lire l’article original

Plus dans cette édition