Хакеры использовали ИИ-агентов для атак на банки Южной Кореи
Власти Южной Кореи расследуют кибератаки на крупнейшие банки страны, включая Hana Bank, KB Kookmin Bank и Shinhan Bank. По данным The New York Times, у Shinhan Bank утекли личные кредитные данные около 25 000 клиентов.
- У Shinhan Bank утекли данные примерно 25 000 клиентов, у Kookmin Bank пострадали 99 клиентов и 20 сотрудников.
- У Hana Bank пострадали 89 клиентов, чья информация была украдена.
- Президент Ли Чжэ Мён заявил, что есть признаки использования хакерами ИИ-моделей.

Южнокорейские власти расследуют серию кибератак на крупнейшие банки страны, включая Hana Bank, KB Kookmin Bank и Shinhan Bank. По данным The New York Times, на прошлой неделе у Shinhan Bank утекли личные кредитные данные примерно 25 000 клиентов. У Kookmin Bank пострадали 99 клиентов и 20 нынешних или бывших сотрудников, у Hana Bank — 89 клиентов.
Расследованием занимается Национальное управление расследований Южной Кореи. Ситуация привлекла внимание президента Ли Чжэ Мёна. На заседании кабинета министров, транслировавшемся в прямом эфире, он заявил, что есть признаки использования хакерами ИИ-моделей, что вызвало «значительную общественную обеспокоенность и тревогу». Президент поручил кабинету подтвердить обстоятельства и минимизировать ущерб.
«Теперь стало возможным использовать ИИ для взлома без особых навыков», — сказал Ли Чжэ Мён.
ИИ-модели становятся мощнее с каждым релизом, и злоумышленники используют их для поиска уязвимостей в защищённых системах. В ноябре 2025 года Anthropic сообщила о первом случае кибератаки, организованной ИИ, которую предположительно координировала группа, связанная с китайским государством. Через несколько месяцев кибербезопасностная фирма заявила, что Тайвань подвергся первым полностью автономным кибератакам со стороны связанных с Китаем хакеров.
Даже лаборатории, создающие ИИ-модели, не застрахованы от атак с использованием ИИ: исследователи в области безопасности проникли в OpenAI с помощью Claude и получили доступ к внутренней кодовой базе. Пока нет данных о том, кто стоит за атаками на банковский сектор Южной Кореи. Спекуляции могут указывать на региональных противников Сеула, но отследить и атрибутировать взломы сложно, особенно если злоумышленники умеют заметать следы.
ИИ-агенты также известны тем, что проводят непреднамеренные кибератаки самостоятельно. Правительство Австралии жаловалось, что OpenAI потребовалось 84 дня, чтобы сообщить о взломе национального портала здравоохранения. Ведущие ИИ-лаборатории, как считается, внедряют защитные механизмы, чтобы предотвратить использование своих моделей в незаконных и неэтичных целях, но некоторые хакеры эксплуатируют галлюцинации и обманом заставляют ИИ-агентов запускать вредоносное ПО. Кроме того, многие открытые модели не имеют аналогичных ограничений, что упрощает их использование хакерами.
Хотя ИИ-модели пока не заменили квалифицированных атакующих, они значительно упростили планирование, разведку и проведение атак, а также могут служить усилителем, позволяя хакерам действовать быстрее и эффективнее.
Вопросы и ответы
- Сколько клиентов пострадало от атак?
- У Shinhan Bank утекли данные около 25 000 клиентов, у Kookmin Bank — 99 клиентов и 20 сотрудников, у Hana Bank — 89 клиентов.
- Кто стоит за атаками?
- Пока нет данных о том, кто стоит за атаками. Спекуляции могут указывать на региональных противников Сеула, но атрибуция сложна.
- Использовали ли хакеры ИИ?
- Президент Ли Чжэ Мён заявил, что есть признаки использования ИИ-моделей для атак.

