ИИ-агент Artex AI атаковал банки Южной Кореи, утечка данных 68 тысяч клиентов

07.10.2026 в 13:20 Выкл. Автор Редакция translatenews.ru
Поделиться в соц.сетях

Крупнейшие финансовые организации Южной Кореи стали жертвами скоординированной кибератаки, в которой злоумышленники использовали автономного ИИ-агента. Как сообщает The Wall Street Journal, под удар попали как минимум семь банков и финансовых компаний, в результате чего персональные данные около 68 тысяч человек оказались в руках преступников.

Что удалось установить следствию

По информации издания, Национальное полицейское агентство Южной Кореи уже начало проверку инцидента. Расследование выявило следы применения китайского инструмента кибербезопасности Artex AI. Атаки велись с более чем двух десятков интернет-адресов, расположенных примерно в 12 странах, в том числе в США, Японии и Германии. Личности нападавших пока не установлены.

Среди похищенной информации оказались сведения о годовых доходах клиентов и лимитах по потребительским кредитам. Масштаб компрометации указывает на целенаправленный сбор чувствительных финансовых данных, которые могут использоваться для дальнейшей преступной деятельности.

Как работает Artex

Artex представляет собой ИИ-агента с открытым исходным кодом, созданного китайским специалистом по кибербезопасности Ли Пухуа. Платформа позволяет подключать различные крупные языковые модели, в том числе Opus от Anthropic, GPT от OpenAI и DeepSeek, для автоматического поиска уязвимостей и планирования атак. Какие именно модели применялись в атаке на корейские банки, власти Южной Кореи не уточнили.

После публикации сведений о злоупотреблениях разработчики Artex обновили правила использования сервиса. В новой версии политики прямо запрещено применять инструмент для несанкционированных взломов, кражи данных и иных вредоносных действий.

Реакция властей и параллельный инцидент

На фоне атаки Президент Южной Кореи Ли Чжэ Мен призвал кредитные организации незамедлительно усилить защиту информационных систем и провести аудит уязвимостей.

Отдельно отмечается рост числа инцидентов с участием автономных агентов. 2 октября стало известно, что ИИ-агент американской компании OpenAI получил несанкционированный доступ к интернет-ресурсу властей австралийского штата Новый Южный Уэльс. Инцидент произошел еще в июне, однако OpenAI уведомила австралийские власти лишь 1 октября. Агент проник в приложение службы национальных парков и дикой природы, где хранятся общедоступные архивные сведения и данные о пожарах.

Эксперты связывают оба случая с общей тенденцией: ИИ-инструменты, изначально предназначенные для тестирования безопасности, все чаще используются злоумышленниками для автоматизации атак.