В Южной Корее разом зашатались семь банков и финансовых компаний: клиентские данные утекли у Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, сберегательных банков Yegaram и Welcome, а также у Hyundai Capital. У Shinhan пострадало около 25 000 человек, у Yegaram — порядка 40 000. Президент Ли Джэ Мён потребовал провести полное расследование, а глава Комиссии по финансовым услугам Ли Ок Вон экстренно собрал профильных чиновников.
Главный вопрос — кто и как это сделал. Исследователи нашли в коде, связанном со взломом Shinhan, строку на китайском языке, упоминающую «консоль автономного ИИ-пентеста». Речь идёт об ARTEX AI — открытом фреймворке на основе языковых моделей, который сам ищет уязвимости, выстраивает план атаки и выполняет его шаги почти без участия человека. Иными словами, вместо команды хакеров систему могла прощупывать программа, которая учится на каждой неудачной попытке и сама выбирает следующий шаг.
Атакующие не ломились в хорошо защищённое ядро банковских систем — туда и с ИИ сложно пробиться. Вместо этого они нашли слабое звено: вспомогательные платформы для отдела продаж и партнёров, где защита слабее. Оттуда утекли имена, номера телефонов, доходы клиентов, лимиты по кредитам, а в части случаев — номера социального страхования. С такими данными легко собрать убедительный сценарий для голосового фишинга.
При этом сама Комиссия по финансовым услугам осторожна в формулировках: «Мы не можем исключить атаку с использованием ИИ», — сказал Ли Ок Вон, но не подтвердил это напрямую. Найденная китайская строка в коде доказывает лишь, что инструмент такого типа где-то рядом — не то, что именно он автономно провёл взлом. Woori Bank и NongHyup отразили попытки вторжения и утечки не допустили, что говорит скорее о неравной готовности разных банков, чем о неудержимости атакующих.
Регуляторы уже формулируют ответ: бороться с ИИ-атаками предлагается тоже с помощью ИИ — системами мониторинга подбора учётных данных и переходом на устойчивую к фишингу многофакторную аутентификацию. Но раз инструмент вроде ARTEX AI лежит в открытом доступе, повторить такую атаку может кто угодно — и не только в Корее.



