Hacker AI atac

Conform raportului Reuters, campania a durat din sfârșitul lunii septembrie până la începutul lunii octombrie 2026. Printre instrumentele detectate se remarcă Claude Code și ARTEX,...

Conform raportului Reuters, campania a durat din sfârșitul lunii septembrie până la începutul lunii octombrie 2026. Printre instrumentele detectate se remarcă Claude Code și ARTEX, o platformă open‑source creată pentru testarea automată a securității informatice.

Acest incident generează noi întrebări privind aplicarea inteligenței artificiale în activitățile cibernetice ilegale, într-o perioadă în care tehnologia devine din ce în ce mai disponibilă.

În ce mod a fost utilizată inteligența artificială?

Citește și„Evoluție majoră” pentru șoferi. Prețurile la combustibil în Marea Britanie vor putea fi văzute în timp real pe Google Maps

Conform CrowdStrike, atacatorul a folosit ARTEX, unelte create pentru teste de penetrare susținute de agenți AI. Poate automatiza diverse operațiuni utilizate frecvent pentru detectarea vulnerabilităților informatice.

Investigatorii au descoperit sesiuni în care hackerul a recurs la Claude Code pentru diverse activități legate de campanie. Inteligența artificială a fost exploatată pentru identificarea sistemelor, generarea de cod și pregătirea unor operațiuni informatice. De asemenea, atacatorul a utilizat AI pentru a căuta piețe unde ar putea fi vândute datele furate.

Într-un caz rar, tehnologiile de inteligență artificială au fost implicate în crearea unui CV fals pentru un specialist în securitate cibernetică. Examinarea evidențiază și utilizarea modelelor DeepSeek, GLM și Grok în cadrul sesiunilor de lucru. Rezultatele arată că AI nu se limitează la generarea de cod, ci poate susține diverse faze ale unei campanii informatice.

Informațiile a mii de clienți au fost expuse.

Potrivit datelor furnizate de CrowdStrike, campania a țintit cel puțin nouă bănci din Coreea de Sud. Conform raportului Reuters, atacurile au afectat și sistemele unor instituții financiare de rang înalt, printre care se numără Shinhan și KB Kookmin.

Informațiile a numeroasele clienți au fost expuse în urmă breșelor investigate. Conform unor surse, 25.000 de persoane ar fi fost afectate, însă amploarea finală a incidentelor încă nu a fost stabilită.

Nu se poate determina în ce măsură fiecare încălcare poate fi asociată aceleiași acțiuni și dacă toate activitățile detectate au rezultat în compromiterea reală a sistemelor.

Care este persoana din spatele atacurilor?

CrowdStrike nu a atribuit oficial atacul unui stat sau unei persoane cunoscute. Compania afirmă, cu un grad moderat de încredere, că agresorul este probabil vorbitor de limbă chineză și că scopul său este de natură financiară.

Această evaluare nu indică implicarea autorităților chineze. Totuși, cercetarea subliniază o schimbare majoră în domeniul securității cibernetice. Instrumentele AI create pentru programare și testare legitimă a sistemelor pot fi folosite și în activități infracționale.

În loc să realizeze manual fiecare fază, atacatorii pot recurge acum la modele AI pentru a spori rapiditatea unor activități tehnice multiple. Autoritățile și firmele de securitate trebuie să abordeze astfel de atacuri în care inteligența artificială constituie un element dintr-un arsenal utilizat din ce în ce mai des de infractori.

COMENTARII / 0