Siete bancos y entidades financieras de Corea del Sur reportaron filtraciones de datos de clientes en un lapso de pocos días. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, las financieras de ahorro Yegaram y Welcome, y la filial de préstamos Hyundai Capital confirmaron accesos no autorizados: unas 25.000 personas afectadas en Shinhan y cerca de 40.000 en Yegaram. El presidente Lee Jae-myung ordenó una investigación completa, y el jefe de la Comisión de Servicios Financieros, Lee Eok-won, convocó una reunión de emergencia.
Lo llamativo es el método. Los investigadores hallaron en el código vinculado al caso Shinhan una cadena en chino que menciona una "consola de pentesting autónomo con IA". La herramienta señalada es Artex AI, un framework de código abierto basado en modelos de lenguaje que escanea vulnerabilidades, diseña el ataque y lo ejecuta con mínima intervención humana. Es decir, en lugar de un grupo de hackers operando a mano, pudo tratarse de un programa que aprende de cada intento fallido y decide el siguiente paso por sí mismo.
Los atacantes no se enfrentaron a los sistemas centrales, mejor protegidos, sino que fueron tras plataformas periféricas, como las de soporte a ventas, con defensas más débiles. De ahí salieron nombres, teléfonos, ingresos, límites de crédito y, en algunos casos, números de identificación nacional, datos suficientes para que una llamada de phishing por voz resulte convincente.
Las autoridades, eso sí, eligen bien sus palabras. "No podemos descartar un ataque con IA", dijo Lee Eok-won, sin confirmarlo del todo. La cadena en chino solo prueba que una herramienta de ese tipo anda cerca, no que ejecutó la intrusión sola. Woori Bank y NongHyup repelieron la misma ola sin perder datos, lo que sugiere que la preparación de cada banco pesó tanto como la herramienta usada.



