Persook
Scienza e tecnologia · 10 ottobre 2026 · thehackernews.com

Un agente di intelligenza artificiale legato agli attacchi alle banche sudcoreane diventa closed-source

Lo sviluppatore cinese dell'agente di intelligenza artificiale ARTEX, usato per il penetration testing, ha reso il progetto closed-source dopo che gli investigatori lo hanno collegato alle violazioni subite dalle principali banche sudcoreane, con l'esposizione dei dati di oltre 144.000 clienti.

Un'indagine che ha preso slancio il 10 ottobre 2026 ha mostrato come un "penetration tester" basato sull'intelligenza artificiale, scaricabile gratuitamente e chiamato ARTEX, sia stato utilizzato contro le principali banche sudcoreane di primo livello. Tra la fine di settembre e l'inizio di ottobre, un unico operatore con motivazioni finanziarie ha impiegato l'agente autonomo per condurre l'intero ciclo di un attacco informatico contro Shinhan Bank, Yegaram Savings Bank e altri istituti finanziari, esponendo i dati personali e finanziari di oltre 144.000 clienti.

CrowdStrike ha valutato con media affidabilità che l'aggressore fosse un madrelingua cinese; l'agente stesso è stato sviluppato dall'ingegnere informatico cinese Li Puhua e combinava i modelli Claude Opus di Anthropic, ChatGPT di OpenAI e DeepSeek, quest'ultimo cinese.

Sotto pressione, lo sviluppatore ha convertito ARTEX da progetto open-source a closed-source l'8 ottobre, rimuovendo anche la relativa pagina GitHub. Il presidente sudcoreano Lee Jae Myung ha confermato pubblicamente che gli agenti di intelligenza artificiale hanno avuto un ruolo centrale nelle violazioni e ha ordinato un'indagine multi-agenzia.

L'episodio viene considerato il primo caso di intrusione bancaria su larga scala, documentato pubblicamente, guidato principalmente da un agente di intelligenza artificiale autonomo, e ha innescato una serie di avvertimenti da parte di regolatori e fornitori occidentali sul crimine informatico "agentico".

Guarda la notizia completa Leggi l’originale

Altro da questa edizione