Un acteur malveillant a exploité l'outil de pentest ARTEX, couplé à plusieurs modèles d'IA générative, pour infiltrer les systèmes de banques sud-coréennes. L'incident montre la montée en puissance de l'automatisation des cyberattaques à des fins lucratives.
Un acteur malveillant a exploité l'outil de pentest ARTEX, couplé à plusieurs modèles d'IA générative, pour infiltrer les systèmes de banques sud-coréennes. L'incident montre la montée en puissance de l'automatisation des cyberattaques à des fins lucratives.
Certaines infrastructures financières sud-coréennes ont subi une série de violations de données entre la fin septembre et le début octobre 2026. Pour ce faire, l'attaquant a compromis un service de suivi de prêts pour courtiers et un système mobile de support aux employés. L'analyse de l'équipe CrowdStrike Intelligence montre que surtout l'utilisation de l'intelligence artificielle agentique pour piloter les intrusions.
Le cybercriminel s'est appuyé sur ARTEX, un outil de test d'intrusion open source développé en Chine. Cette plateforme agit comme un chef d'orchestre. Elle automatise la recherche de vulnérabilités et l'exploitation en interrogeant divers LLM. L'instance ARTEX impliquée utilisait principalement DeepSeek v4.1-flash comme moteur, complété par les modèles GLM-5.3 de Zhipu AI et Grok 4.6 via des sessions Claude Code.
« L'utilisation d'outils d'IA agentique aux côtés des capacités offensives traditionnelles met en évidence l'évolution des tactiques adverses », indique CrowdStrike Intelligence.
Erreurs de configurationReste que l'acteur malveillant a commis plusieurs erreurs. Un serveur basé à Hong Kong, identifié comme l'infrastructure principale, hébergeait des répertoires ouverts.
C'est l'analyse de ces serveurs exposés qui a permis de récupérer les traces de la campagne.
Ces traces indiquent par ailleurs selon CrowdStrike une motivation financière. Car l'attaquant a interrogé une IA pour identifier les canaux Telegram spécialisés dans la revente de bases de données sud-coréennes.
Le profilage du pirateLes historiques d'échanges du pirate avec les LLM révèlent également la génération d'un curriculum vitae de chercheur en sécurité.
Le document évoque les résultats des attaques ARTEX et mentionne des informations personnelles : un âge de 26 ans, une localisation dans le Guangdong (Chine), et le pseudonyme Telegram @YY520CN. Et ce même identifiant a été observé lors d'activités de recherche de vulnérabilités visant une place de marché NFT et une plateforme de paiement chinoise.
Au delà de la mise en avant par CV de ses exploits, l'analyse de CrowdStrike montre que l'intégration de LLM par les pirates réduit grandement le temps nécessaire pour mener des campagnes offensives.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Китайский хакер взломал банки Южной Кореи с помощью искусственного интеллекта | 0 | 7.98 | 08-10-2026 |
| 2 | Хакеры атаковали банки Южной Кореи, утекли данные десятков тысяч клиентов | 0 | 7.04 | 02-10-2026 |
| 3 | Кибератака с ИИ: китайскоязычный хакер взломал системы банков Южной Кореи | 0 | 7.95 | 08-10-2026 |
| 4 | When AI Agents Turn on Their Masters: Hackers Lose Email Harvest to Rogue Security Tools | 0 | 8.35 | 02-10-2026 |
| 5 | South Korea warns of possible AI use in banking hacks | 0 | 7.54 | 06-10-2026 |
| 6 | AI Agents That Hack Like Humans: The Rise of Agentic Pentesting | 0 | 8.75 | 07-10-2026 |
| 7 | Recent Law Firm Hacks Highlight Growing Role Of AI | 0 | 8.29 | 02-10-2026 |
| 8 | Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut | 0 | 23.43 | 24-09-2026 |
| 9 | Ataques en enjambre y estafas de 'phishing': los incidentes donde la IA actuó fuera de control | 0 | 6.94 | 14-09-2026 |