Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Un agent IA offensif industrialise les compromissions : autopsie des attaques ARTEX

Дата публикации: 08-10-2026 08:10:34


Un acteur malveillant a exploité l'outil de pentest ARTEX, couplé à plusieurs modèles d'IA générative, pour infiltrer les systèmes de banques sud-coréennes. L'incident montre la montée en puissance de l'automatisation des cyberattaques à des fins lucratives.


Основное содержимое страницы с новостью.

Un acteur malveillant a exploité l'outil de pentest ARTEX, couplé à plusieurs modèles d'IA générative, pour infiltrer les systèmes de banques sud-coréennes. L'incident montre la montée en puissance de l'automatisation des cyberattaques à des fins lucratives.

Certaines infrastructures financières sud-coréennes ont subi une série de violations de données entre la fin septembre et le début octobre 2026. Pour ce faire, l'attaquant a compromis un service de suivi de prêts pour courtiers et un système mobile de support aux employés. L'analyse de l'équipe CrowdStrike Intelligence montre que surtout l'utilisation de l'intelligence artificielle agentique pour piloter les intrusions.

Le cybercriminel s'est appuyé sur ARTEX, un outil de test d'intrusion open source développé en Chine. Cette plateforme agit comme un chef d'orchestre. Elle automatise la recherche de vulnérabilités et l'exploitation en interrogeant divers LLM. L'instance ARTEX impliquée utilisait principalement DeepSeek v4.1-flash comme moteur, complété par les modèles GLM-5.3 de Zhipu AI et Grok 4.6 via des sessions Claude Code.

« L'utilisation d'outils d'IA agentique aux côtés des capacités offensives traditionnelles met en évidence l'évolution des tactiques adverses », indique CrowdStrike Intelligence.

Erreurs de configuration

Reste que l'acteur malveillant a commis plusieurs erreurs. Un serveur basé à Hong Kong, identifié comme l'infrastructure principale, hébergeait des répertoires ouverts.

C'est l'analyse de ces serveurs exposés qui a permis de récupérer les traces de la campagne.

Ces traces indiquent par ailleurs selon CrowdStrike une motivation financière. Car l'attaquant a interrogé une IA pour identifier les canaux Telegram spécialisés dans la revente de bases de données sud-coréennes.

Le profilage du pirate

Les historiques d'échanges du pirate avec les LLM révèlent également la génération d'un curriculum vitae de chercheur en sécurité.

Le document évoque les résultats des attaques ARTEX et mentionne des informations personnelles : un âge de 26 ans, une localisation dans le Guangdong (Chine), et le pseudonyme Telegram @YY520CN. Et ce même identifiant a été observé lors d'activités de recherche de vulnérabilités visant une place de marché NFT et une plateforme de paiement chinoise.

Au delà de la mise en avant par CV de ses exploits, l'analyse de CrowdStrike montre que l'intégration de LLM par les pirates réduit grandement le temps nécessaire pour mener des campagnes offensives.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Китайский хакер взломал банки Южной Кореи с помощью искусственного интеллекта07.9808-10-2026
2Хакеры атаковали банки Южной Кореи, утекли данные десятков тысяч клиентов07.0402-10-2026
3Кибератака с ИИ: китайскоязычный хакер взломал системы банков Южной Кореи07.9508-10-2026
4When AI Agents Turn on Their Masters: Hackers Lose Email Harvest to Rogue Security Tools08.3502-10-2026
5South Korea warns of possible AI use in banking hacks07.5406-10-2026
6AI Agents That Hack Like Humans: The Rise of Agentic Pentesting08.7507-10-2026
7Recent Law Firm Hacks Highlight Growing Role Of AI08.2902-10-2026
8Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut023.4324-09-2026
9Ataques en enjambre y estafas de 'phishing': los incidentes donde la IA actuó fuera de control06.9414-09-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 8.65. Источник: www.zdnet.fr.