Неустановленный хакер, предположительно говорящий на китайском языке, использовал инструменты искусственного интеллекта для взлома нескольких финансовых организаций Южной Кореи и кражи данных, сообщила компания в сфере кибербезопасности «CrowdStrike».
Атаки произошли с конца сентября по начало октября, сообщило в четверг агентство Yonhap со ссылкой на отчет «CrowdStrike».
Согласно отчету, злоумышленник использовал ARTEX — разработанный в Китае инструмент для тестирования на проникновение с открытым исходным кодом, — а также большие языковые модели, чтобы получить доступ к банковским системам.
Среди целей были сервис банка для запросов о кредитах и мобильная платформа поддержки сотрудников другого кредитного учреждения. «CrowdStrike» выявила два сервера, связанных с атаками; один из них находится в Гонконге.
В компании отметили, что действия злоумышленника, по-видимому, были мотивированы финансовой выгодой: он искал площадки, где продают похищенные данные граждан Южной Кореи.
Личность хакера, масштаб взломов и объем похищенной информации пока не подтверждены.
Эти выводы появились после сообщений о недавних утечках данных в «Hana Bank», «KB Kookmin Bank» и «Shinhan Bank». В связи с ними финансовые регуляторы и правоохранительные органы начали расследования.
Искусственный интеллект и большие языковые модели могут использоваться злоумышленниками для автоматизации отдельных этапов кибератак. Однако в данном случае сведения о личности хакера и масштабах инцидентов пока остаются неподтвержденными.