Sakhanda Wire
NVDA $230.69 +0.09% MSFT $529.83 +1.38% GOOGL $352.15 +1.11% META $719.19 -0.24% AMZN $258.57 +1.78%
← До новин

Інструменти для злому на основі ШІ, ймовірно, допомогли одному зловмиснику атакувати кілька південнокорейських банків

Інструменти для злому на основі ШІ допомогли ймовірному одиночному зловмиснику зламати кілька південнокорейських банків
Маттіас Бастіан
8 жовтня 2026 року

CrowdStrike повідомляє про злам інфраструктури в Південній Кореї. Імовірний китайськомовний зловмисник атакував кілька південнокорейських фінансових установ у період із кінця вересня до початку жовтня 2026 року, викравши великі обсяги даних. Лише в Shinhan Bank було викрадено понад 25 000 записів із іменами, контактними даними, інформацією про доходи та кредитними лімітами, повідомляє корейська газета Khan. Фінансовий регулятор Південної Кореї провів екстрене засідання. Президент Лі Чже Мьон закликав до ретельного розслідування.

Зловмисник використав ARTEX — китайський інструмент із відкритим кодом, уперше опублікований на GitHub у липні, який використовує мовні моделі ШІ для автоматизованого тестування на проникнення, тобто самостійно знаходить вразливості в системах безпеки. В основі інструмента лежали моделі DeepSeek v4.1-flash, GLM-5.3 та Grok 4.6. Дослідники виявили журнали сесій Claude Code у відкритих каталогах зловмисника, де містилися пошукові запити щодо груп у Telegram для продажу викрадених даних.

CrowdStrike заявляє, що цей випадок демонструє, як інструменти ШІ можуть дозволити одній людині здійснити масштабні злами за короткий проміжок часу — саме про такий ризик для кібербезпеки експерти попереджають уже кілька місяців. Лише кількома днями раніше Anthropic задокументувала, що GLM-5.3 може створювати експлойти майже на рівні Mythos Preview — передової моделі Anthropic і моделі, яка наприкінці березня 2026 року започаткувала всю цю дискусію.

Новини про ШІ без хайпу — відібрані людьми

Підпишіться на THE DECODER, щоб читати без реклами, отримувати щотижневу розсилку про ШІ, ексклюзивний передовий звіт «AI Radar» шість разів на рік, повний доступ до архіву та доступ до розділу коментарів.

Джерело: CrowdStrike

Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.

Вперше опубліковано виданням The Decoder

Читати оригінал на The Decoder ↗

Текст і зображення належать The Decoder і наводяться тут із зазначенням авторства та посиланням на оригінальну публікацію.

← До новин

Ще новини

Усі останні новини