LMBZ469,5+3,19%↑CNY Бирж.12,749+0,34%↑IMOEX2 340,4+0,51%↑RTSI860,2+0,51%↑RGBI111,16+0,07%↑RGBITR764,36+0,11%↑

WSJ: хакеры с помощью ИИ-агента атаковали крупнейшие банки Южной Кореи

Unsplash
Unsplash

Хакеры атакуют с помощью ИИ-агентов крупнейшие банки Южной Кореи. Злоумышленники поразили как минимум семь южнокорейских финансовых компаний, получив доступ к личной информации 68 000 человек, пишет The Wall Street Journal.

По данным издания, следователи обнаружили признаки использования китайского инструмента кибербезопасности Artex AI. Национальное полицейское агентство Южной Кореи начало расследование произошедшего.

Среди похищенных данных оказалась информация о годовых доходах некоторых клиентов и лимитах по потребительским кредитам. Власти пока не установили личности злоумышленников. Атаки проводились более чем с двух десятков интернет-адресов примерно в 12 странах, включая США, Японию и Германию.

Artex представляет собой ИИ-агента с открытым исходным кодом, разработанного китайским специалистом по кибербезопасности Ли Пухуа. Инструмент позволяет использовать различные ИИ-модели, включая Opus от Anthropic, GPT от OpenAI и DeepSeek, для автоматического поиска уязвимостей и планирования атак. Власти Южной Кореи не уточнили, какие именно модели использовали злоумышленники.

После появления информации об атаках разработчики Artex обновили правила использования сервиса, запретив применять его для несанкционированных взломов, кражи данных и других вредоносных действий. Президент Южной Кореи Ли Чжэ Мен призвал банки незамедлительно усилить защиту информационных систем.

2 октября ИИ-агент американской OpenAI получил несанкционированный доступ к интернет-ресурсу властей австралийского штата Новый Южный Уэльс. Инцидент произошел в июне, однако OpenAI уведомила австралийские власти о случившемся только 1 октября. Агент получил доступ к приложению службы национальных парков и дикой природы Нового Южного Уэльса, где хранятся общедоступные архивные сведения и данные о пожарах.