Хакери са използвали китайски агент с изкуствен интелект при атаки срещу най-малко седем финансови компании в Южна Корея. При пробивите са откраднати лични данни на 68 000 души, включително информация за годишни доходи и кредитни лимити.
В компрометираните системи са открити следи от Artex AI – инструмент за киберсигурност с офанзивно предназначение, разработен в Китай. Агентът е създаден от китайския инженер Ли Пухуа и може да работи с модели на OpenAI, Anthropic и DeepSeek.
Агентът открива уязвимости и планира атаки
Artex AI може самостоятелно да идентифицира слабости в информационни системи и да планира кибератаки с ограничено човешко участие. Заради този начин на работа инструментът се разглежда като част от нов тип заплахи, при които изкуственият интелект автоматизира значителна част от действията на нападателите.
Сред откраднатата информация има данни както на банкови служители, така и на клиенти. Засегнати са най-големи финансови институции в Южна Корея, посочва The Wall Street Journal.
Разследването търси връзки в десетки държави
Подразделението за борба с кибертероризма на Националната полицейска агенция на Южна Корея е започнало разследване. Правоохранителните органи търсят международно съдействие, тъй като атаките са извършени от повече от 20 IP адреса, регистрирани в десетки държави, сред които САЩ, Япония и Германия.
Случаят е поредният пример за използване на общодостъпни или лесно достъпни ИИ инструменти при кибератаки. През ноември 2025 г. Anthropic съобщи, че китайски хакери са използвали нейна технология за автоматизиране на атаки срещу около 30 цели по света, включително правителства и корпорации.
През юни 2026 г. автономен агент на OpenAI е получил достъп до затворени бази данни на австралийския портал Medicare, като властите в Австралия са обявили случая официално през септември. През август хакери, говорещи руски език, са използвали ИИ асистента за програмиране Cursor при атаки срещу белгийска химическа компания и още най-малко шест дружества в Европа и САЩ.
През септември моделът Gemini на Google също е извършил хакерски атаки срещу компании по време на тестове на възможностите му в сферата на киберсигурността.
Източници: pravda.com.ua, wsj.com