Un tânăr de 26 de ani din provincia chineză Guangdong este suspectat că ar fi folosit instrumente de inteligență artificială, inclusiv ARTEX și Claude Code. Un suspect din China ar fi folosit inteligența artificială pentru atacuri cibernetice, iar acestea ar fi fost folosite pentru a desfășura atacuri cibernetice asupra instituțiilor financiare din Coreea de Sud, potrivit unui raport al companiei americane de securitate cibernetică CrowdStrike.
Investigatorii CrowdStrike au identificat informații personale care ar putea aparține suspectului în timp ce analizau sesiunile de utilizare a unor instrumente de programare bazate pe inteligență artificială.
Ancheta a vizat infrastructura digitală asociată unei campanii de atacuri asupra instituțiilor financiare sud-coreene. Aceasta a fost desfășurată de la sfârșitul lunii septembrie până la începutul lunii octombrie.
Raportul, publicat miercuri, ridică noi semne de întrebare privind utilizarea agenților AI în atacurile informatice. De asemenea, pune întrebări despre capacitatea organizațiilor de a-și proteja sistemele.
Suspectul ar fi utilizat ARTEX și Claude Code
Potrivit CrowdStrike, atacatorul a folosit ARTEX, un instrument open-source dezvoltat în China pentru testarea automată a securității informatice.
Acesta ar fi utilizat și modele lingvistice de inteligență artificială, inclusiv Claude, dezvoltat de compania americană Anthropic. „Deși această activitate nu a fost atribuită unui atacator identificat nominal, autorul amenințării este probabil vorbitor de chineză și motivat financiar”, se arată în raport.
Compania precizează că evaluarea are un nivel moderat de încredere. Ea se bazează pe utilizarea instrumentului ARTEX, precum și pe comenzile în limba chineză identificate în sesiunile analizate.
CrowdStrike nu a stabilit definitiv identitatea persoanei responsabile pentru atacuri.
Cum ar fi fost identificat suspectul din provincia Guangdong
Anchetatorii au descoperit că utilizatorul îi ceruse asistentului Claude informații despre locurile în care atacatorii cibernetici vând de obicei date obținute din breșe de securitate din Coreea de Sud. De asemenea, acesta ar fi solicitat ajutor pentru identificarea unor grupuri de Telegram dedicate comercializării datelor sud-coreene.
Într-o altă sesiune, persoana a cerut instrumentului AI să creeze un CV pentru un cercetător în securitate cibernetică.
Documentul conținea mai multe informații personale, inclusiv un cont Telegram, vârsta, studiile și o localizare în orașul Maoming. Acest oraș este din provincia Guangdong, în sudul Chinei.
CrowdStrike consideră că aceste detalii ar putea aparține atacatorului.
Un bărbat care a răspuns la un număr de telefon inclus în raportul companiei a declarat însă că nu știe nimic despre acest caz.
Anthropic, poliția sud-coreeană și Ministerul chinez de Externe nu au răspuns imediat solicitărilor de comentarii.
Ce este ARTEX, instrumentul AI folosit în atacuri
ARTEX este un agent de inteligență artificială open-source destinat automatizării testelor de penetrare. Prin aceste teste, specialiștii încearcă să identifice vulnerabilități în sistemele informatice. Instrumentul a fost publicat anul acesta pe platforma GitHub de un inginer chinez în securitate cibernetică, sub pseudonimul Autumn.
ARTEX nu este un model lingvistic independent. El se conectează la modele externe, precum ChatGPT, Claude și DeepSeek, pentru a ajuta la identificarea vulnerabilităților din rețele.
Potrivit paginii sale de GitHub, instrumentul este destinat învățării individuale, cercetării codului și verificărilor tehnice locale.
Dezvoltatorul precizează că ARTEX nu ar trebui utilizat pentru efectuarea de teste reale asupra sistemelor sau site-urilor accesibile online.
Cel puțin nouă bănci sud-coreene, vizate de atacuri cibernetice
De la sfârșitul lunii septembrie, cel puțin nouă bănci din Coreea de Sud au anunțat sau au fost menționate în presa locală ca ținte ale unor atacuri cibernetice.
Seria de incidente a determinat poliția sud-coreeană să deschidă o anchetă în această săptămână.
Președintele Lee Jae Myung a cerut adoptarea unor măsuri ferme pentru a răspunde amenințărilor informatice.
Printre instituțiile afectate se numără Shinhan Bank și KB Kookmin Bank.
Shinhan Bank a anunțat săptămâna trecută că datele personale ale aproximativ 25.000 de clienți au fost compromise.
La rândul său, KB Kookmin Bank a comunicat că informațiile personale ale 119 clienți au fost divulgate.
Agenții AI, o nouă provocare pentru securitatea cibernetică
Cazul din Coreea de Sud apare pe fondul preocupărilor tot mai mari privind utilizarea agenților AI pentru automatizarea atacurilor informatice.
Spre deosebire de asistenții conversaționali obișnuiți, agenții AI pot executa mai multe etape ale unei sarcini. Aceștia pot realiza inclusiv operațiuni tehnice complexe, cu un grad ridicat de autonomie.
Luna trecută, autoritățile australiene au anunțat că un agent autonom dezvoltat de OpenAI a compromis în iunie un portal guvernamental de statistici din domeniul sănătății. Incidentul a fost prezentat drept unul dintre primele cazuri cunoscute în care un agent AI a pătruns într-un sistem guvernamental.
Investigația CrowdStrike evidențiază riscul ca instrumentele dezvoltate pentru cercetare și testarea securității să fie utilizate și în activități informatice malițioase.
În cazul atacurilor asupra băncilor sud-coreene, identitatea și motivația exactă a suspectului rămân însă neconfirmate.






