Безопасность

Хакер атаковал финансовые организации Южной Кореи с помощью ИИ-агента и нейросетей

Неизвестный хакер атаковал южнокорейские финансовые организации с помощью китайской программы ARTEX и нейросетей. Об этом сообщила компания по кибербезопасности CrowdStrike в отчёте от 7 октября 2026 года. Атаки шли с конца сентября до начала октября и закончились кражей данных клиентов.

Что за инструмент использовали

ARTEX — бесплатная программа с открытым исходным кодом, которую создали в Китае. Вообще такие инструменты нужны специалистам по безопасности: они проверяют, можно ли взломать системы их собственной компании. ARTEX работает как ИИ-агент: он не просто выполняет команды, а сам решает, какие шаги предпринять, опираясь на подключённую языковую модель. В этой кампании программу использовали уже не для проверки защиты, а для реальных взломов.

Кто стоит за атаками

Активность не связана ни с одной известной хакерской группировкой. CrowdStrike с умеренной уверенностью считает, что за ней стоит человек, говорящий по-китайски, и действует он ради денег. Вывод основан на двух признаках: инструмент разработан в Китае, а в найденных запросах к ИИ использовался китайский язык.

Будьте в курсе
движения ваших монет

Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play

Выдал себя атакующий сам. На его серверах остались открытые папки, куда мог заглянуть любой желающий. Там нашлись истории сессий работы с Claude Code, настройки ARTEX и файлы, в которых ИИ хранит свои заметки.

В одной из сессий пользователь просил составить резюме «исследователя безопасности», который стоит за ARTEX. В запросе указали имя YY, возраст 26 лет, учёбу в South China University of Technology, город Маомин в провинции Гуандун, а также номер телефона и аккаунт в Telegram. По оценке CrowdStrike, эти сведения, вероятно, относятся к самому злоумышленнику, но для точной идентификации их не хватает.

Как проходили атаки

Инфраструктура была устроена в два уровня. На одном сервере работал сам ARTEX, а рядом лежал документ с инструкциями на китайском: в нём ИИ получал задание, как проверять системы на уязвимости. Основные операции шли через второй сервер, расположенный в Гонконге.

Главным «мозгом» ARTEX служила модель DeepSeek v4.1-flash. В других сессиях атакующий подключал GLM-5.3 от Zhipu AI и Grok 4.6. К DeepSeek он обращался через прокси xcai[.]pro, который перепродаёт доступ к моделям. Чтобы скрыть следы, злоумышленник задействовал девять прокси-адресов — промежуточных серверов, через которые идёт трафик.

Кроме взломов, атакующий интересовался сбытом: в сессиях он выяснял, где продают данные из корейских утечек и какие Telegram-группы занимаются такой торговлей.

Кого затронули и что украли

С конца сентября утечки произошли в нескольких южнокорейских финансовых организациях. В одном банке хакер получил доступ к сервису, где финансовые брокеры проверяют, как продвигается рассмотрение кредитов. В другом взломал систему мобильной поддержки сотрудников.

По оценке южнокорейских источников и СМИ, в связанных инцидентах пострадали данные примерно 68 000 человек: годовой доход, кредитные лимиты и другие сведения. Среди упоминаемых организаций — Shinhan Bank (около 25 000 записей), KB Kookmin Bank и Hana Bank. CrowdStrike эти цифры не подтверждает: компания ссылается на отраслевые и медиаотчёты и не называет ни точное число пострадавших организаций, ни объём украденных данных.

ARTEX закрыт

8 октября 2026 года разработчик ARTEX, владелец GitHub-аккаунта Autumn-27, объявил, что закрывает исходный код проекта. Теперь программа не будет доступна публично: обновления прекращены, новые версии выходить не будут, поддержки не предусмотрено. Страницу проекта на GitHub удалили.

Мнение ИИ

С точки зрения машинного анализа данных, эта история напоминает эпоху готовых наборов эксплойтов: когда-то взлом требовал мастера, а затем мастерство стало продуктом с кнопкой запуска. Сегодня роль такого набора играет ИИ-агент. Ещё в ноябре 2025 года компания Anthropic сообщила, что в атаке китайской государственной группировки ИИ выполнил 80–90 процентов работы, а человек принимал лишь четыре–шесть ключевых решений на кампанию. Разница очевидна: тогда за таким конвейером стояло государство, теперь достаточно одиночки с арендованным доступом к модели.

Случай с ARTEX добавляет новое измерение: открытый код нельзя отозвать, поэтому закрытие репозитория похоже на попытку решетом воду.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 82,557.00
  • ethereumEthereum (ETH) $ 2,485.80
  • tetherTether (USDT) $ 0.999227
  • usd-coinUSDC (USDC) $ 0.999713
  • tronTRON (TRX) $ 0.331766
  • zcashZcash (ZEC) $ 1,205.88
  • dogecoinDogecoin (DOGE) $ 0.085347
  • chainlinkChainlink (LINK) $ 12.80
  • moneroMonero (XMR) $ 520.38
  • cardanoCardano (ADA) $ 0.242902
  • leo-tokenLEO Token (LEO) $ 8.89
  • stellarStellar (XLM) $ 0.194592
  • bitcoin-cashBitcoin Cash (BCH) $ 276.53
  • litecoinLitecoin (LTC) $ 63.46
  • daiDai (DAI) $ 0.999991
  • hedera-hashgraphHedera (HBAR) $ 0.092241
  • crypto-com-chainCronos (CRO) $ 0.061651
  • okbOKB (OKB) $ 125.59
  • ethereum-classicEthereum Classic (ETC) $ 8.37
  • cosmosCosmos Hub (ATOM) $ 2.07
  • kucoin-sharesKuCoin (KCS) $ 7.55
  • algorandAlgorand (ALGO) $ 0.114595
  • vechainVeChain (VET) $ 0.007858
  • dashDash (DASH) $ 51.22
  • true-usdTrueUSD (TUSD) $ 0.998732
  • tezosTezos (XTZ) $ 0.298169
  • decredDecred (DCR) $ 17.50
  • iotaIOTA (IOTA) $ 0.051193
  • basic-attention-tokenBasic Attention (BAT) $ 0.135249
  • neoNEO (NEO) $ 2.44
  • 0x0x Protocol (ZRX) $ 0.125835
  • qtumQtum (QTUM) $ 0.956234
  • ontologyOntology (ONT) $ 0.061188
  • liskLisk (LSK) $ 0.237278
  • ravencoinRavencoin (RVN) $ 0.002277
  • wavesWaves (WAVES) $ 0.265017
  • paxos-standardPax Dollar (USDP) $ 0.995439
  • huobi-tokenHuobi (HT) $ 0.143883
  • iconICON (ICX) $ 0.013649
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • monacoinMonaCoin (MONA) $ 0.075497
Закрыть
Закрыть