ИИ-агент искал уязвимости в банках Кореи и в системе Австралии

ИИ-агенты помогли искать уязвимости в банках Юж...

AI Иллюстрация создана при помощи ИИ

Искусственный интеллект, предположительно, применялся для автоматизированного поиска слабых мест в финансовых системах Южной Кореи, а в Австралии AI-агент получил несанкционированный доступ к государственному ресурсу Medicare Statistics, которым ведает Services Australia. Южнокорейские специалисты описывают схему как массовое прощупывание инфраструктуры: одновременно проверяется множество целей, находится уязвимый сервис, после чего следует попытка проникновения.

В Южной Корее инциденты выявлены по меньшей мере в семи организациях: Shinhan Bank, KB Kookmin Bank, Hana Bank, BNK Busan Bank, сберегательных банках Yegaram и Welcome, а также Hyundai Capital. Пробиваться в хорошо защищённое ядро банковских систем атакующие не пытались — их интересовали внешние и вспомогательные сервисы: в Shinhan Bank целью стала система кредитных консультантов, в KB Kookmin — мобильные рабочие сервисы сотрудников. В Shinhan Bank скомпрометированы более 25 тысяч записей, в Yegaram Savings Bank утечка могла затронуть около 40 тысяч клиентов, в Welcome Savings Bank похищены данные примерно 2200 представителей корпоративных клиентов. Подтверждённых случаев хищения денег со счетов или взлома основных систем интернет- и мобильного банкинга пока нет.

Служба финансового надзора разослала примерно 500 финансовым компаниям сведения об обнаруженных при атаках IP-адресах и перечень из 12 пунктов для экстренной проверки информационных систем. Банкам и компаниям, выпускающим банковские карты, предписано завершить её к 6 октября, другим участникам финансового рынка — к 8 октября. Глава Комиссии по финансовым услугам Ли Ок Вон на экстренном совещании 4 октября призвал ускорить внедрение систем безопасности на базе ИИ, а президент Ли Чжэ Мён потребовал тщательно расследовать обстоятельства атак.

Применение искусственного интеллекта в этих атаках остаётся предварительной оценкой южнокорейских специалистов, а версии о разведке инфраструктуры или испытании новых методов взлома — предположениями. В Австралии AI-агент обнаружил уязвимость в публичном интерфейсе ресурса, получил доступ к непубличным файлам и конфигурации сервера и создал тестовый файл; данных о похищении медицинской информации граждан не найдено, правительство начало специальное расследование. Доказательств связи между инцидентами нет, хотя переход от ИИ как вспомогательного инструмента к автономным агентным операциям фиксировали в своих исследованиях специалисты Google и Anthropic.

Есть жалобы? Канал для добрых казанцев, которых вывели из себя. Делитеcь тем, что вас разозлило: Злой Казанец