BTC$29880

ETH$3666

Шукати

Інструменти для зламів на основі ШІ допомогли ймовірному одиночному зловмиснику атакувати банки Південної Кореї

CrowdStrike повідомляє про злам інфраструктури в Південній Кореї. Імовірно, китайськомовний зловмисник атакував кілька південнокорейських фінансових установ із кінця вересня до початку жовтня 2026 року та викрав значний обсяг даних. Лише з банку Shinhan викрали понад 25 000 записів із іменами, контактними даними, відомостями про доходи та кредитні ліміти, повідомила газета Khan. Фінансовий регулятор Південної Кореї скликав екстрену нараду, а президент Лі Дже Мьон закликав до ретельного розслідування.

Для атаки використали ARTEX — китайський інструмент із відкритим кодом, який уперше опублікували на GitHub у липні. Він застосовує мовні моделі ШІ для автоматизованого тестування на проникнення, самостійно шукаючи вразливості. Серед моделей, на яких працює інструмент, — DeepSeek v4.1-flash, GLM-5.3 і Grok 4.6. Дослідники також знайшли у відкритих каталогах зловмисника журнали сеансів Claude Code. З них видно, що він шукав у Telegram групи, де можна продати викрадені дані.

У CrowdStrike вважають, що цей випадок показує, як інструменти ШІ можуть допомогти одній людині за короткий час здійснити масштабні злами. Саме про такий ризик у кібербезпеці експерти попереджають уже кілька місяців. Лише за кілька днів до цього Anthropic повідомила, що GLM-5.3 може створювати експлойти майже на рівні з Mythos Preview — передовою моделлю компанії, яка й спричинила дискусію наприкінці березня 2026 року.

Нагадаємо за добірку інструментів ШІ для створення контенту яка охоплює платформи, що дають змогу розробляти цифрові продукти з мінімальним рівнем кодування або без нього.