Jak dwumiesięczne narzędzie AI trafiło do ataków na koreańskie instytucje finansowe?

Agent do włamań, dostępny dla każdego, pojawił się w lipcu. W październiku jego ślady znaleziono przy wyciekach w siedmiu koreańskich firmach.

Dwa i pół miesiąca. Tyle ma narzędzie, które teraz spędza sen z powiek koreańskim bankowcom. 26 lipca ktoś wrzuca na GitHuba chińskojęzycznego agenta o nazwie ARTEX. Działa na dużym modelu językowym i robi to, co kiedyś robił zespół specjalistów: zbiera informacje o celu, szuka dziur, planuje ścieżkę ataku, odpala narzędzia i sprawdza, czy wyszło.

Początek października: siedem koreańskich instytucji finansowych zgłasza wycieki danych. Koreański instytut bezpieczeństwa finansowego przeanalizował adresy i logi z pierwszego zaatakowanego banku i potwierdził charakterystyczną sygnaturę ARTEX. Na jednym z serwerów strona miała nawet tytuł, po chińsku, który znaczy mniej więcej "konsola autonomicznych testów penetracyjnych AI".

Skala? Według doniesień około 25 tysięcy klientów jednego z największych banków, dane kart kredytowych około 119 tysięcy klientów innego i około 40 tysięcy w banku spółdzielczym. Banki zapewniają, że danych transakcyjnych nie wykradziono.

Strzelanie na oślep, które działa

Nikt tu nie wybierał celu z imienia. Atakujący uderzyli w wiele firm naraz i wchodzili tam, gdzie było najluźniej: w systemy pracowników, pośredników kredytowych i partnerów, a nie w aplikacje dla klientów.

Chińskie narzędzie, więc chińscy hakerzy? Spokojnie, nie tak szybko.

Narzędzie jest publiczne, każdy może je pobrać, a adresy IP atakujących przeskakiwały między wieloma krajami. Szef instytutu powiedział wprost, że samo użycie narzędzia z Chin nie wystarcza, żeby ustalić, kto za tym stoi. Policja poszła jeszcze dalej: to, czy użyto AI, nie jest najważniejsze, ważne są luki w obronie.

Regulator kazał zrobić pilne przeglądy zabezpieczeń i przekazał listę złośliwych adresów około 500 instytucjom. Szef nadzoru finansowego mówił o potrzebie obrony przed atakami AI za pomocą AI. A najbardziej niepokojące jest to, że nie trzeba już prawie żadnych umiejętności. Pobierasz, wskazujesz cel, czekasz. Wystarczy jeden udany włam, żeby cały sektor zaczął się zastanawiać, kto będzie następny.