In Südkorea gerieten binnen wenigen Tagen gleich sieben Banken und Finanzfirmen ins Visier. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, die Sparinstitute Yegaram und Welcome sowie der Kreditgeber Hyundai Capital bestätigten unbefugten Zugriff auf Kundendaten: rund 25.000 Betroffene bei Shinhan, fast 40.000 bei Yegaram. Präsident Lee Jae-myung ordnete eine umfassende Untersuchung an, und der Chef der Finanzaufsicht FSC, Lee Eok-won, berief ein Krisentreffen ein.
Spannend ist die Methode. Im Code, der mit dem Shinhan-Vorfall in Verbindung steht, fanden Ermittler eine chinesischsprachige Zeichenfolge, die auf eine "autonome KI-Pentest-Konsole" verweist. Gemeint ist offenbar Artex AI, ein Open-Source-Framework auf Basis von Sprachmodellen, das Schwachstellen scannt, einen Angriff plant und weitgehend eigenständig ausführt. Statt eines Hacker-Teams, das Schritt für Schritt von Hand vorgeht, könnte also ein Programm am Werk gewesen sein, das aus jedem Fehlschlag lernt und den nächsten Zug selbst wählt.
Die Angreifer stürmten nicht die gut gesicherten Kernsysteme der Banken, sondern suchten sich die schwächere Stelle: Vertriebs-Support-Plattformen mit laxerem Schutz. Dabei flossen Namen, Telefonnummern, Einkommensangaben, Kreditlimits und teilweise nationale Identifikationsnummern ab — genug, um einen Voice-Phishing-Anruf glaubwürdig klingen zu lassen.
Die Behörden wählen ihre Worte vorsichtig. "Wir können einen Angriff mit KI nicht ausschließen", sagte Lee Eok-won, ohne das direkt zu bestätigen. Die gefundene chinesische Zeichenfolge beweist nur, dass ein solches Tool irgendwo in der Nähe existiert, nicht, dass es den Einbruch allein durchgeführt hat. Woori Bank und NongHyup wehrten dieselbe Angriffswelle ohne Datenverlust ab, was zeigt, dass die Vorbereitung der einzelnen Banken ebenso zählte wie das Werkzeug selbst.



