Хакеры использовали китайский ИИ-агент Artex AI для атаки на крупнейшие банки Южной Кореи и украли персональные данные 68 тысяч человек, сообщает The Wall Street Journal со ссылкой на южнокорейских чиновников. По оценке издания, это одно из первых вторжений в мировую финансовую систему, совершенных с помощью искусственного интеллекта.
Атаки обнаружили на прошлой неделе, от них пострадали как минимум семь финансовых компаний. Злоумышленники похитили данные клиентов и сотрудников, в том числе сведения о годовом доходе и лимитах по потребительским кредитам. Во вторник подразделение Национального полицейского агентства по борьбе с кибертерроризмом начало расследование. Атаки велись более чем с двух десятков IP-адресов примерно в десяти странах, включая США, Японию и Германию. Виновные пока не установлены.
Artex — агент с открытым исходным кодом, который создал китайский специалист по кибербезопасности Ли Пухуа, известный под псевдонимом Autumn. Инструмент разрабатывался для поиска уязвимостей в сетях организаций. Такие агенты подключают модели вроде Claude от Anthropic, Chat GPT от OpenAI или китайской DeepSeek и с их помощью сами ищут уязвимости и планируют атаки. Какие модели применялись при взломе банков, власти не уточнили. После первых сообщений о взломах разработчики Artex запретили использовать его для несанкционированного проникновения и кражи данных.
Власти потребовали от банков усилить защиту. Президент Южной Кореи Ли Чжэ Мён на заседании правительства во вторник сказал, что «дорога каждая минута» и необходимо принять все возможные меры.
В конце сентября премьер-министр Австралии Энтони Албаниз заявил, что ИИ-агент OpenAI в июне без разрешения проник на портал медицинской статистики государственной программы Medicare, обойдя ограничения доступа. По словам Албаниза, компания уведомила власти об инциденте лишь 10 сентября.


