Китайский ИИ помог хакерам взломать семь финансовых компаний и похитить данные 68 000 клиентов

Китайский ИИ помог хакерам взломать семь финансовых компаний и похитить данные 68 000 клиентов
Фото: magnific.com
Южнокорейские власти расследуют серию атак, совершенных хакерами как минимум на семь финансовых организаций. Для нападения злоумышленники использовали ARTEX AI — разработанный в Китае открытый ИИ-инструмент для автоматизированного тестирования на проникновение.

Как утверждают нанятые властями Южной Кореи эксперты, в результате атаки были раскрыты данные более 68 тыс. человек и компаний, среди которых были имена, номера телефонов, данные о доходах и кредитных историях.

Нападению подверглись такие банки как Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank и Hyundai Capital. В тоже время хакерам не удалось взломать структуры двух других банков —Woori Bank и NH NongHyup Bank.

По предварительным сведениям, максимальный ущерб по числу похищенных записей пришелся на Yegaram Savings Bank — около 40,3 тыс. человек и Shinhan Bank — 25 729 клиентов. У Welcome Savings Bank были затронуты всего 2,2 тыс. корпоративных записей.

В частности, у Shinhan среди украденных сведений были имена, телефоны, годовой доход и лимиты по кредитам, а часть записей даже содержала регистрационные номера граждан.

Как выяснили аналитики, киберпреступники били не столько по основной структуре банков, сколько по внешним и вспомогательным модулям — сервисам кредитных посредников, мобильным системам сотрудников и платформам поддержки продаж, то есть менее защищенным системам.

Что касается ARTEX AI, то этот ИИ-инструмент был разработан и выложен в открытый доступ китайским инженером Ли Пухуа (Li Puhua, псевдоним Autumn). Сам ARTEX не является отдельной ИИ-моделью: к нему можно подключать модели OpenAI, Anthropic или DeepSeek.

Он может самостоятельно исследовать заданную инфраструктуру и искать уязвимости. Проект создавался для легального тестирования защищенности и в сентябре победил в китайском конкурсе Baidu Agent.
 

Автор: Анатолий Хаблюк.

Тематики: Безопасность

Ключевые слова: информационная безопасность, Искусственный интеллект, хакеры