Хакеры могли использовать ИИ-агентов для атаки на 3 крупнейших банка Южной Кореи – утекли данные более 25 тысяч человек
Власти Южной Кореи расследуют серию кибератак на крупнейшие банки страны. По предварительным данным, злоумышленники применяли ИИ-агентов. Под удар попали Hana Bank, KB Kookmin Bank и Shinhan Bank, а в результате взломов были похищены персональные данные клиентов и сотрудников.
Судя по данным СМИ, масштаб утечек по отдельным банкам выглядит так:
Shinhan Bank – на прошлой неделе утекли персональные кредитные данные как минимум 25 тысяч клиентов
KB Kookmin Bank – пострадали 99 клиентов, а также 20 нынешних и бывших сотрудников
Hana Bank – похищена информация 89 клиентов
Все три дела ведёт Национальное управление расследований Южной Кореи. Ситуация привлекла внимание президента страны Ли Чжэ Мёна. Он заявил, что есть признаки использования хакерами ИИ-моделей и что инциденты вызвали серьёзную обеспокоенность и тревогу в обществе.
Президент поручил правительству проверить все обстоятельства атак и свести ущерб к минимуму. Во время заседания кабинета, которое транслировалось в прямом эфире, Ли Чжэ Мён добавил:
Теперь с помощью ИИ стало возможно легко взламывать системы даже без специальных навыков.
ИИ-агенты отличаются от обычных чат-ботов способностью самостоятельно выполнять многошаговые задачи – искать информацию, запускать программы и обращаться к внешним сервисам. С каждым новым релизом модели становятся мощнее, а злоумышленники применяют их для поиска уязвимостей в защищённых системах и их эксплуатации.
Первый случай кибератаки, которой управлял ИИ, зафиксировала Anthropic в ноябре 2025 года. По данным компании, за ней стояла группировка, связанная с властями Китая. Спустя несколько месяцев израильская компания по кибербезопасности сообщила, что связанные с Китаем хакеры провели против правительства Тайваня первую полностью автономную атаку, где ИИ-инструмент на базе открытого кода в реальном времени вырабатывал стратегию взлома.
Защиты нет даже у самих разработчиков ИИ. Исследователи безопасности взломали OpenAI с помощью инструментов Claude и получили доступ к учётным записям сотрудников и внутренней кодовой базе компании.
Кто стоит за атаками на южнокорейские банки, пока неизвестно. Подозрения могут пасть на региональных конкурентов, однако установить источники взлома сложно, особенно если злоумышленники умеют заметать следы.
Ведущие ИИ-лаборатории внедряют ограничения, которые мешают использовать модели в незаконных и неэтичных целях. Однако хакеры находят обходные пути, в том числе эксплуатируют галлюцинации моделей. Один из таких методов получил название "галлюсквоттинг" – модель придумывает несуществующий URL при вызове инструмента, а злоумышленники заранее размещают по такому адресу вредоносный код, который агент затем запускает.
Дополнительный риск создают модели с открытыми весами и открытым исходным кодом. Многие из них лишены подобных защитных механизмов, и хакерам проще применять их в своих целях.
Полностью заменить опытных взломщиков ИИ пока не может. При этом модели заметно упрощают планирование, разведку и проведение атак, многократно усиливая возможности злоумышленников и позволяя им действовать быстрее и эффективнее.