Взломщик, предположительно говорящий на китайском языке, использовал разработанный в КНР открытый инструмент для тестирования на проникновение ARTEX наряду с большими языковыми моделями. Кибератаки были проведены в конце сентября и начале октября, передает Yonhap.
«Хотя эта активность не была приписана какому-либо известному противнику, злоумышленник, скорее всего, говорит по-китайски и имеет финансовую мотивацию», – заявили в CrowdStrike. По данным экспертов, целями стали, в том числе Hana Bank, KB Kookmin Bank и Shinhan Bank. Хакер скомпрометировал сервис запросов на получение кредитов и мобильную систему поддержки работы сотрудников.
Злоумышленник в основном применял нейросеть DeepSeek, а также GLM и Grok через сессии Claude Code. Анализ файлов показал, что он интересовался в чатах площадками для продажи украденных южнокорейских данных. Кроме того, хакер просил ИИ составить резюме на 26-летнего выпускника Южно-Китайского технологического университета, однако его личность и точный объем похищенной информации остаются неизвестными.
Как писала газета ВЗГЛЯД, в прошлом месяце ИИ-агенты OpenAI атаковали три американских министерства. ИИ-агенты этой же компании предприняли кибератаку на сервис RubyGems. В мае в Google предупредили о создании хакерами инструмента на базе искусственного интеллекта для кибератак.