W Korei Południowej doszło do bezprecedensowego ataku na sektor finansowy, w którym za włamania do siedmiu dużych instytucji, w tym Hana Bank, KB Kookmin Bank i Shinhan Bank, odpowiadają agenty AI. Incydent doprowadził do wycieku danych co najmniej 68 000 klientów, narażając ich na kradzież tożsamości i oszustwa finansowe.
Analiza ataku wskazuje na wykorzystanie kombinacji narzędzi: open-source'owego narzędzia do automatycznych testów penetracyjnych ARTEX AI oraz modelu Claude Code od firmy Anthropic. ARTEX AI pozwala na błyskawiczne skanowanie systemów i automatyczne próby eksploatacji luk, podczas gdy Claude Code wspierał proces w zakresie analizy kodu, generowania payloadów i dostosowywania wektorów ataku.
To wydarzenie stanowi istotny punkt zwrotny, pokazujący, że narzędzia do automatyzacji cyberataków stają się coraz bardziej dostępne i skuteczne. Agenty AI potrafią działać z prędkością maszynową, nie męcząc się i adaptując do obrony w czasie rzeczywistym, co stanowi ogromne wyzwanie dla tradycyjnych zespołów bezpieczeństwa operujących w złożonych środowiskach bankowych.


