Сеул расследует взлом банков — подозревают искусственный интеллект

iEXExchanger
Сеул расследует взлом банков — подозревают искусственный интеллект

Семь банков и финансовых компаний Южной Кореи столкнулись с утечкой данных десятков тысяч клиентов. Следователи подозревают автономный ИИ-инструмент для тестирования на проникновение, но доказательств пока нет.

В Южной Корее разом зашатались семь банков и финансовых компаний: клиентские данные утекли у Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, сберегательных банков Yegaram и Welcome, а также у Hyundai Capital. У Shinhan пострадало около 25 000 человек, у Yegaram — порядка 40 000. Президент Ли Джэ Мён потребовал провести полное расследование, а глава Комиссии по финансовым услугам Ли Ок Вон экстренно собрал профильных чиновников.

Главный вопрос — кто и как это сделал. Исследователи нашли в коде, связанном со взломом Shinhan, строку на китайском языке, упоминающую «консоль автономного ИИ-пентеста». Речь идёт об ARTEX AI — открытом фреймворке на основе языковых моделей, который сам ищет уязвимости, выстраивает план атаки и выполняет его шаги почти без участия человека. Иными словами, вместо команды хакеров систему могла прощупывать программа, которая учится на каждой неудачной попытке и сама выбирает следующий шаг.

Атакующие не ломились в хорошо защищённое ядро банковских систем — туда и с ИИ сложно пробиться. Вместо этого они нашли слабое звено: вспомогательные платформы для отдела продаж и партнёров, где защита слабее. Оттуда утекли имена, номера телефонов, доходы клиентов, лимиты по кредитам, а в части случаев — номера социального страхования. С такими данными легко собрать убедительный сценарий для голосового фишинга.

При этом сама Комиссия по финансовым услугам осторожна в формулировках: «Мы не можем исключить атаку с использованием ИИ», — сказал Ли Ок Вон, но не подтвердил это напрямую. Найденная китайская строка в коде доказывает лишь, что инструмент такого типа где-то рядом — не то, что именно он автономно провёл взлом. Woori Bank и NongHyup отразили попытки вторжения и утечки не допустили, что говорит скорее о неравной готовности разных банков, чем о неудержимости атакующих.

Регуляторы уже формулируют ответ: бороться с ИИ-атаками предлагается тоже с помощью ИИ — системами мониторинга подбора учётных данных и переходом на устойчивую к фишингу многофакторную аутентификацию. Но раз инструмент вроде ARTEX AI лежит в открытом доступе, повторить такую атаку может кто угодно — и не только в Корее.

Вопросы и ответы

Частые вопросы по теме статьи

Что произошло с банками Южной Кореи?

В конце сентября — начале октября 2026 года семь южнокорейских банков и финансовых компаний, включая Shinhan Bank и Yegaram Savings Bank, сообщили об утечке данных клиентов. Президент Ли Джэ Мён распорядился провести полное расследование.

Что такое ARTEX AI?

Это открытый фреймворк для тестирования на проникновение, построенный на языковых моделях. Он умеет сам искать уязвимости, строить план атаки и выполнять его почти без участия человека.

Подтверждено ли, что атаку провёл именно искусственный интеллект?

Нет. Глава Комиссии по финансовым услугам сказал, что такую возможность «нельзя исключить», но найденная в коде китайская строка лишь указывает на присутствие подобного инструмента, а не доказывает его автономную роль.

Какие данные были украдены?

Имена, номера телефонов, сведения о доходах, кредитные лимиты, а в части случаев — номера социального страхования клиентов.

Читают также

Pudgy Penguins закрывают блокчейн Abstract после потери десятков миллионов
Новости

Pudgy Penguins закрывают блокчейн Abstract после потери десятков миллионов

Igloo Inc., компания за брендом Pudgy Penguins, закроет сеть Abstract 15 декабря — после 18 месяцев финансирования и потерь на десятки миллионов долларов. Пользователям нужно вывести активы до дедлайна.

6 часов назад
4 мин
Сбербанк и ВТБ официально вошли в крипторынок России
Новости

Сбербанк и ВТБ официально вошли в крипторынок России

Банк России опубликовал первый реестр крипто-операторов и кастодианов — в списке Сбербанк, ВТБ и ещё шесть платформ. Для частных инвесторов ввели лимит 300 тысяч рублей в год, Сбербанк запустит сервис 1 декабря.

9 часов назад
4 мин
Cardano дала эмитентам токенов право замораживать и изымать активы
Новости

Cardano дала эмитентам токенов право замораживать и изымать активы

Cardano Foundation запустил в основной сети стандарт CIP-0113: эмитенты стейблкоинов, облигаций и фондов получили встроенные в протокол инструменты KYC, заморозки счетов и изъятия токенов без согласия держателя.

11 часов назад
4 мин