Корейские банки взломали с помощью ИИ-агента, а «вычислили» хакера по его же чатам с Claude
С конца сентября атакам подверглись как минимум девять южнокорейских банков, включая Shinhan, KB Kookmin и Hana. Только у Shinhan утекли данные более 25 тысяч клиентов. Полиция открыла официальное расследование.
CrowdStrike выпустила отчёт: атакующий, по их оценке, китайскоязычный и работает ради денег. Главным инструментом был ARTEX, открытый агент для автоматического пентеста, который китайский инженер выложил на GitHub «для обучения». Сам он не модель, а оболочка, к которой подключаются LLM. По данным из отчёта, под капотом работали DeepSeek v4.1-Flash, GLM-5.3 и Grok 4.6, а часть работы шла в сессиях Claude Code. Никаких топовых моделей не понадобилось.
Самое ироничное, как на атакующего вышли. Логи его ИИ-сессий лежали в открытых папках на его же серверах. Там он спрашивал у Claude, где продают корейские базы, и просил написать резюме «исследователя безопасности» с возрастом, вузом и городом. По этим деталям CrowdStrike указала на возможного подозреваемого из Китая, но сама признаёт, что жёстко связать его с атаками не может.
МИД Китая ответил, что не знает подробностей, выступает против хакерских атак и предостерёг от «политически мотивированной дезинформации». А человек, на которого указали данные, по сообщениям в соцсетях, заявляет, что работает продавцом в магазине в другой провинции и его подставили.
https://thenextweb.com/news/crowdstrike-south-korea-bank-hack-suspect-china
Post #5678
3.94K

- 😱 14
- 🔥 8
- ❤ 4
- ⚡ 2