W Korei Południowej w ciągu kilku dni ucierpiało siedem banków i instytucji finansowych. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, kasy oszczędnościowe Yegaram i Welcome oraz pożyczkowa spółka Hyundai Capital potwierdziły nieautoryzowany dostęp do danych klientów: około 25 000 osób w Shinhan i blisko 40 000 w Yegaram. Prezydent Lee Jae-myung zlecił pełne śledztwo, a szef Komisji Usług Finansowych Lee Eok-won zwołał nadzwyczajne spotkanie.
Najciekawsza jest metoda. W kodzie powiązanym z incydentem w Shinhan śledczy znaleźli ciąg znaków po chińsku, odnoszący się do "konsoli autonomicznego pentestu AI". Wskazywanym narzędziem jest Artex AI — otwarty framework oparty na modelach językowych, który sam skanuje podatności, planuje atak i go wykonuje z minimalnym udziałem człowieka. Innymi słowy, zamiast zespołu hakerów działających ręcznie, system mógł badać program, który uczy się na każdej nieudanej próbie i sam wybiera następny krok.
Atakujący nie próbowali sforsować dobrze chronionego jądra systemów bankowych, lecz uderzyli w słabsze ogniwo — platformy wsparcia sprzedaży ze słabszą ochroną. Wyciekły imiona, numery telefonów, dane o dochodach, limity kredytowe, a w niektórych przypadkach numery identyfikacyjne — wystarczająco, by telefoniczny phishing zabrzmiał wiarygodnie.
Regulatorzy dobierają słowa ostrożnie. "Nie możemy wykluczyć ataku z użyciem AI" — powiedział Lee Eok-won, nie potwierdzając tego jednoznacznie. Znaleziony ciąg po chińsku dowodzi tylko, że takie narzędzie istnieje gdzieś w pobliżu, a nie że samodzielnie przeprowadziło włamanie. Woori Bank i NongHyup odparły tę samą falę bez utraty danych, co sugeruje, że przygotowanie poszczególnych banków liczyło się tak samo jak samo narzędzie.



