Persook
Наука й технології · 10 жовтня 2026 р. · thehackernews.com

ШІ-агент, пов'язаний зі зломами південнокорейських банків, перейшов на закритий код

Китайський розробник ШІ-агента для пентестингу ARTEX перевів проєкт із відкритого коду на закритий після того, як слідчі пов'язали його із зломами великих південнокорейських банків, через які було розкрито дані понад 144 000 клієнтів.

Розслідування, яке набрало обертів 10 жовтня 2026 року, показало, як безкоштовний для завантаження ШІ-агент для пентестингу під назвою ARTEX було спрямовано проти провідних південнокорейських банків. У період з кінця вересня до початку жовтня один зловмисник, що діяв із фінансовою метою, використав автономного агента для проведення повного циклу атаки на Shinhan Bank, Yegaram Savings Bank та інші фінансові компанії, внаслідок чого було розкрито персональні та фінансові дані понад 144 000 клієнтів.

Компанія CrowdStrike з помірною впевненістю оцінила, що зловмисник є носієм китайської мови; саму агентську систему розробив китайський інженер з кібербезпеки Лі Пухуа, який об'єднав у ланцюжок моделі Claude Opus від Anthropic, ChatGPT від OpenAI та китайську DeepSeek.

Під тиском розробник 8 жовтня перевів ARTEX із відкритого коду на закритий і видалив сторінку проєкту на GitHub.

Президент Південної Кореї Лі Чже Мьон публічно підтвердив, що ШІ-агенти відіграли центральну роль у зломах, і доручив провести міжвідомче розслідування.

Цей інцидент вважають першим масштабним і публічно задокументованим вторгненням у банківську систему, яке переважно здійснював автономний ШІ-агент, що спричинило хвилю попереджень від західних регуляторів і вендорів щодо агентної кіберзлочинності.

Дивитися новину повністю Читати оригінал

Ще з цього випуску