Presiden Korea Selatan Lee Jae Myung ngendika dina Selasa yen intelijen buatan katon digunakake ing gelombang serangan cyber ing sektor finansial negara, hacks sing mbukak data pangguna ing pitung perusahaan finansial lan nyebabake apa sing diterangake dening pejabat minangka "krisis sing anyar."

Miturut laporan saka Financial Times, presiden ujar manawa indikasi keterlibatan AI ing sawetara kedadeyan kasebut "nyebabake keprihatinan lan kuatir umum." Komentar kasebut, sing dilapurake dening Reuters, New York Times, lan Wall Street Journal antara liya, nandhani salah sawijining atribusi paling langsung dening kepala negara sing ngubungake alat AI kanggo nyerang cyberattacks marang bank. For more context on this story, see our ongoing latest AI developments.

Apa sing kedadeyan ing Hacks Bank Korea Selatan

Para panyerang katon nargetake sistem sing kurang aman sing dioperasikake dening pihak katelu tinimbang jaringan pembayaran inti bank, miturut laporan Financial Times. Ing salah sawijining kedadean, peretas ngliwati pemeriksaan identitas ing portal ing ngendi makelar utangan ngawasi aplikasi pelanggan, nuduhake rincian pribadhi kira-kira 25,000 pelanggan Bank Shinhan.

Ora ana dana sing dicolong nganti saiki, nanging ukuran paparan data kasebut ndadekake regulator finansial Korea Selatan waspada. Pejabat sing ngerti babagan kahanan kasebut ngandhani Financial Times yen kedadeyan kasebut nuduhake "krisis sing anyar" kanggo industri perbankan negara.

"AI Generatif digunakake kanggo ngenali kerentanan lan ngluncurake serangan," ujare presiden, miturut laporan kasebut. "Sampeyan dudu Korea Kidul duwe keamanan siber sing lemah - kedadeyan kaya ngono bisa kedadeyan ing endi wae."

Peran Artex, Alat Peretasan AI Sumber Terbuka

Peneliti keamanan percaya yen alat tartamtu bisa uga ana. Moon Jong-hyun, kepala Pusat Keamanan Genians, ngendika minggu kepungkur yen katon Artex - alat open-source basa Cina sing nggunakake AI kanggo nemokake lan nguji kerentanan sistem komputer - wis digunakake ing sawetara serangan, lapor Financial Times.

Ing kiriman LinkedIn, Moon mbandhingake Artex minangka piso pawon: alat sing bisa digunakake dening koki kanggo nyiapake dhaharan, utawa "minangka gaman dening penjahat." Analogi kasebut njupuk dilema dual-guna sing wis ngubengi alat keamanan AI sumber terbuka wiwit wiwit berkembang: kapabilitas sing padha sing mbantu para pembela audit sistem dhewe bisa nyuda alangan kanggo mlebu kanggo penyerang sing nyelidiki wong liya.

Wall Street Journal, sing uga nyakup crita kasebut, nggunakake alat AI basa Cina marang bank-bank Korea Kidul minangka mbabarake kategori risiko anyar kanggo institusi finansial ing saindenging jagad.

Napa Sistem Pihak Katelu minangka Titik Lemah

Tema sing terus-terusan ing laporan kasebut yaiku sistem sing dikompromi dudu infrastruktur bank sing paling angel. Nanging, para panyerang dilaporake ngupayakake aplikasi periferal sing kurang aman - kayata portal broker silihan - ing ngendi verifikasi lan pemantauan identitas bisa uga luwih lemah.

Pola kasebut konsisten karo apa sing dielingake para profesional cybersecurity amarga serangan sing dibantu AI dadi luwih bisa: otomatisasi ora kudu nembus pertahanan sing paling kuat, nanging bisa kanthi cepet nemokake lan ngeksploitasi link sing paling lemah ing permukaan serangan sing gedhe. Riset kerentanan sing nate mbutuhake tenaga kerja manungsa sing larang - aplikasi pemetaan, mriksa dokumentasi, ngerteni aliran otentikasi, lan bola-bali mriksa sistem kanggo prilaku sing ora biasa - saiki bisa otomatis sebagian.

Pejabat Korea Kidul durung ujar manawa dheweke ngubungake serangan kasebut marang aktor tartamtu, lan penyelidikan isih ditindakake. Kantor presiden ora langsung ngumumake langkah-langkah regulasi anyar sing ana hubungane karo komentar kasebut, sanajan kedadeyan kasebut bakal nambah pengawasan babagan carane perusahaan finansial ngawasi aplikasi pihak katelu sing ndemek data pelanggan.

Kasus Uji kanggo Kebijakan Keamanan Siber AI

Hacks bank Korea Selatan teka ing debat global sing luwih akeh babagan AI lan cybercrime. Peneliti keamanan wis nyathet agen AI sing digunakake kanggo nyoba serangan ing situs web pemerintah, lan laboratorium AI wis nerbitake riset babagan kapabilitas cyber sing muncul ing model perbatasan - temuan sing nyebabake panjaluk perlindungan sing luwih kuat babagan sistem AI sing kuat.

Sing mbedakake kasus Korea Selatan yaiku framing resmi: presiden sing lungguh kanthi umum nyatakake serangan ing bank-bank utama kanthi cara sing dibantu AI, lan obrolan nasional babagan apa aturan keamanan siber sing ana - dibangun kanggo mungsuh manungsa - cukup kanggo jagad ing ngendi alat open-source bisa ngotomatisasi panemuan kerentanan.

Kanggo bank lan industri liyane sing diatur, kedadeyan kasebut minangka pangeling yen perimeter keamanan ngluwihi sistem inti menyang vendor, makelar, lan portal sing ngubengi dheweke. Kanggo pembuat kabijakan, nimbulake pitakonan apa alat AI sing digunakake kanthi dobel kaya Artex kudu ngadhepi watesan babagan distribusi - utawa apa, kaya sing disaranake analogi piso pawon Moon, fokus kudu tetep babagan cara sistem dibela tinimbang alat kasebut dhewe.

Nalika investigasi terus ditindakake, perhatian bakal diuripake manawa Korea Kidul ngenalake syarat pambocoran anyar utawa standar keamanan kanggo aplikasi finansial pihak katelu, lan manawa pamrentah liyane ngetutake kanthi resmi babagan peran AI ing cybercrime.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →