Viralno.

Kibernetički napadi na južnokorejske banke izvedeni uz podršku vještačke inteligencije

Osumnjičeni za napade na južnokorejske banke vjerovatno je 26-godišnjak iz Kine koji je koristio kineski AI agent ARTEX i Anthropicov alat Claude Code. Tako tvrdi američka firma za kibernetičku sigurnost CrowdStrike.

Kibernetički napadi na južnokorejske banke izvedeni uz podršku vještačke inteligencije

Stručnjaci kompanije CrowdStrike objavili su u srijedu izvještaj u kojem navode kako osumnjičeni haker najvjerovatnije potječe iz kineske provincije Guangdong. Do saznanja o identitetu došlo se detaljnim pregledom sesija korištenih AI alata, kao i analitičkom obradom prateće infrastrukture. Iako se zaključak iznosi uz umjerenu dozu sigurnosti, ključni pokazatelji bili su korištenje alata ARTEX razvijenog u Kini te komande unesene na kineskom jeziku.

Najmanje devet finansijskih institucija u Južnoj Koreji našlo se na meti napada od kraja septembra, o čemu svjedoče zvanične prijave i medijska izvještavanja. Policijski organi u toj zemlji su tokom ove sedmice pokrenuli zvaničnu istragu, dok je južnokorejski predsjednik Lee Jae-myung izričito naložio uvođenje oštrih i odlučnih mjera zaštite.

U izvještaju kompanije CrowdStrike ističe se da je napadač koristio Claude kako bi saznao na kojim se lokacijama u Južnoj Koreji obično trguje ukradenim informacijama, tražeći pritom i konkretne Telegram grupe za preprodaju. Predstavnik kompanije Adam Meyers naglasio je kako ovaj slučaj zorno oslikava način na koji pojedinci mogu zloupotrijebiti AI agente radi sprovođenja opsežnih kibernetičkih operacija.

Alat ARTEX, koji predstavlja AI agenta otvorenog koda namijenjenog automatizovanoj provjeri sigurnosti, na platformi GitHub je ove godine objavio kineski inženjer pod pseudonimom Autumn. Neposredno nakon što je objavljen izvještaj CrowdStrikea, tvorac programa najavio je obustavu daljnjeg ažuriranja te prelazak na zatvoreni kod zbog uočenih zloupotreba.