У Південній Кореї майже одночасно постраждали сім банків і фінансових компаній. Shinhan Bank, KB Kookmin, Hana Bank, Busan Bank, ощадні банки Yegaram і Welcome та кредитна компанія Hyundai Capital підтвердили витік клієнтських даних: близько 25 000 постраждалих у Shinhan і майже 40 000 — у Yegaram. Президент Лі Чжей Мьон наказав провести повне розслідування, а глава Комісії з фінансових послуг Лі Ок Вон скликав термінову нараду.
Найцікавіше — як саме це сталося. У коді, пов'язаному зі зломом Shinhan, дослідники знайшли рядок китайською мовою зі згадкою "консолі автономного ШІ-пентесту". Йдеться про Artex AI — відкритий фреймворк на базі мовних моделей, який сам шукає вразливості, будує план атаки й виконує його майже без участі людини. Тобто замість команди хакерів систему могла прощупувати програма, яка вчиться на кожній невдалій спробі й сама обирає наступний крок.
Зловмисники не намагалися пробити добре захищене ядро банківських систем — туди й зі ШІ важко дістатися. Натомість вони знайшли слабку ланку: допоміжні платформи для відділів продажів із слабшим захистом. Звідти витекли імена, телефони, дані про доходи, кредитні ліміти, а в деяких випадках — номери соціального страхування. Цього достатньо, щоб голосовий фішинг виглядав переконливо.
Регулятори обирають слова обережно. "Ми не можемо виключити атаку з використанням ШІ", — сказав Лі Ок Вон, не підтвердивши це напряму. Знайдений рядок китайською доводить лише те, що подібний інструмент десь поруч, а не те, що саме він самостійно провів злом. Woori Bank і NongHyup відбили ту саму хвилю атак без втрати даних — а це натякає, що готовність різних банків важила не менше за сам інструмент.



