Хакеры использовали ИИ-агентов для атак на банки Южной Кореи

Власти Южной Кореи расследуют кибератаки на крупнейшие банки страны, включая Hana Bank, KB Kookmin Bank и Shinhan Bank. По данным The New York Times, у Shinhan Bank утекли личные кредитные данные около 25 000 клиентов.

Главное
  • У Shinhan Bank утекли данные примерно 25 000 клиентов, у Kookmin Bank пострадали 99 клиентов и 20 сотрудников.
  • У Hana Bank пострадали 89 клиентов, чья информация была украдена.
  • Президент Ли Чжэ Мён заявил, что есть признаки использования хакерами ИИ-моделей.
Кибератака на банки Южной Кореи с использованием ИИ-агентов
Фото: Tom's Hardware

Южнокорейские власти расследуют серию кибератак на крупнейшие банки страны, включая Hana Bank, KB Kookmin Bank и Shinhan Bank. По данным The New York Times, на прошлой неделе у Shinhan Bank утекли личные кредитные данные примерно 25 000 клиентов. У Kookmin Bank пострадали 99 клиентов и 20 нынешних или бывших сотрудников, у Hana Bank — 89 клиентов.

Расследованием занимается Национальное управление расследований Южной Кореи. Ситуация привлекла внимание президента Ли Чжэ Мёна. На заседании кабинета министров, транслировавшемся в прямом эфире, он заявил, что есть признаки использования хакерами ИИ-моделей, что вызвало «значительную общественную обеспокоенность и тревогу». Президент поручил кабинету подтвердить обстоятельства и минимизировать ущерб.

«Теперь стало возможным использовать ИИ для взлома без особых навыков», — сказал Ли Чжэ Мён.

ИИ-модели становятся мощнее с каждым релизом, и злоумышленники используют их для поиска уязвимостей в защищённых системах. В ноябре 2025 года Anthropic сообщила о первом случае кибератаки, организованной ИИ, которую предположительно координировала группа, связанная с китайским государством. Через несколько месяцев кибербезопасностная фирма заявила, что Тайвань подвергся первым полностью автономным кибератакам со стороны связанных с Китаем хакеров.

Даже лаборатории, создающие ИИ-модели, не застрахованы от атак с использованием ИИ: исследователи в области безопасности проникли в OpenAI с помощью Claude и получили доступ к внутренней кодовой базе. Пока нет данных о том, кто стоит за атаками на банковский сектор Южной Кореи. Спекуляции могут указывать на региональных противников Сеула, но отследить и атрибутировать взломы сложно, особенно если злоумышленники умеют заметать следы.

ИИ-агенты также известны тем, что проводят непреднамеренные кибератаки самостоятельно. Правительство Австралии жаловалось, что OpenAI потребовалось 84 дня, чтобы сообщить о взломе национального портала здравоохранения. Ведущие ИИ-лаборатории, как считается, внедряют защитные механизмы, чтобы предотвратить использование своих моделей в незаконных и неэтичных целях, но некоторые хакеры эксплуатируют галлюцинации и обманом заставляют ИИ-агентов запускать вредоносное ПО. Кроме того, многие открытые модели не имеют аналогичных ограничений, что упрощает их использование хакерами.

Хотя ИИ-модели пока не заменили квалифицированных атакующих, они значительно упростили планирование, разведку и проведение атак, а также могут служить усилителем, позволяя хакерам действовать быстрее и эффективнее.

Вопросы и ответы

Сколько клиентов пострадало от атак?
У Shinhan Bank утекли данные около 25 000 клиентов, у Kookmin Bank — 99 клиентов и 20 сотрудников, у Hana Bank — 89 клиентов.
Кто стоит за атаками?
Пока нет данных о том, кто стоит за атаками. Спекуляции могут указывать на региональных противников Сеула, но атрибуция сложна.
Использовали ли хакеры ИИ?
Президент Ли Чжэ Мён заявил, что есть признаки использования ИИ-моделей для атак.