iaintel·ligènciaartificial.cat← Portada

CIBERSEGURETAT · 4 MIN

Corea del Sud investiga el pirateig de set entitats financeres, amb una eina d'IA de codi obert pel mig

La policia ha trobat rastres d'Artex AI, un programa de proves d'intrusió, en les adreces des d'on es va atacar; els experts alerten de no atribuir-ho a «la IA xinesa».

Il·lustració generada amb IA: Corea del Sud investiga el pirateig de set entitats financeres, amb una eina d'IA de codi obert pel mig
Il·lustració generada amb IA
Escolta:

Set empreses financeres de Corea del Sud han comunicat que han patit una intrusió informàtica: Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, Yegaram Savings Bank, Welcome Savings Bank i Hyundai Capital. Woori Bank i NH NongHyup Bank també van ser objectiu dels atacs, però no van quedar afectats, segons el diari.

L'Oficina Cibernètica de l'Agència Nacional de Policia ha detectat, en les adreces d'internet que es van fer servir en els atacs, rastres d'Artex AI, un programa de codi obert en xinès, publicat a GitHub, que utilitza IA per buscar punts febles en un sistema. Els atacants van encaminar l'activitat a través d'adreces a l'estranger. Només Shinhan i Yegaram Savings Bank sumen unes 25.700 i 40.000 persones clientes afectades, respectivament, i hi ha grups de víctimes que ja preparen una demanda col·lectiva. Segons el diari, les autoritats preveuen cooperar amb altres països per identificar els responsables.

Aquest tipus d'eina serveix igualment per als equips que defensen una xarxa: automatitza el que abans feia a mà un auditor de seguretat. Que s'hagi fet servir en un atac mostra com la IA abarateix el rastreig de vulnerabilitats. El professor Kim Seung-joo, de la Universitat de Corea, va advertir que ningú no hauria de concloure que «la IA xinesa va fer el pirateig»: l'idioma o l'origen d'un programa no diuen qui hi ha al darrere. Un portaveu policial va admetre que identificar un sospitós és molt difícil.

Cal tenir present que la investigació és oberta i que no s'ha identificat cap autor. Les dades filtrades poden combinar-se amb informació d'altres filtracions anteriors, com la d'SK Telecom el 2025, i això multiplica el risc d'estafes. Els experts consultats per la publicació recomanen revisions de seguretat àmplies i fer servir la mateixa IA per detectar les vulnerabilitats abans que ho facin els atacants.

Mateix tema

Butlletí de dissabte

La setmana d’IA, en cinc minuts.