AI-basiertes Hacking-Tool-Set ermöglichte es einem möglichen Angreifer, mehrere südkoreanische Banken zu infiltrieren
Matthias Bastian
Das LinkedIn-Profil von Matthias Bastian ansehen
8. Oktober 2026Crowdstrike berichtet über einen Infrastruktureinbruch in Südkorea. Ein mutmaßlicher chinesischsprachiger Angreifer hat zwischen Ende September und Anfang Oktober 2026 mehrere südkoreanische Finanzinstitutionen angegriffen und große Mengen an Daten gestohlen. Laut der koreanischen Zeitung Khan wurden allein bei der Shinhan Bank mehr als 25.000 Datensätze mit Namen, Kontaktdaten, Einkommen und Kreditgrenzen gestohlen. Die südkoreanische Finanzregulierung hielt eine Notbesprechung ab. Präsident Lee Jae Myung forderte eine gründliche Untersuchung.
Der Angreifer verwendete ARTEX, ein chinesisches Open-Source-Tool, das erst im Juli auf GitHub veröffentlicht wurde und AI-Sprachmodellen für automatische Penetrationstests verwendet. Damit findet es Sicherheitslücken selbstständig. Die dahinterstehenden Modelle waren DeepSeek v4.1-flash, GLM-5.3 und Grok 4.6. Forscher fanden in den offenen Verzeichnissen des Angreifers die Sitzungsprotokolle von Claude Code, in denen Suchen nach Telegram-Gruppen zum Verkauf von gestohlenen Daten dokumentiert waren.
Crowdstrike sagt, dass der Fall zeigt, wie AI-Tools es ermöglichen, dass eine einzige Person in kurzer Zeit massive Sicherheitsbedrohungen verursachen kann – das ist genau das, wovor die Experten für Cybersecurity-Risiken seit Monaten gewarnt haben. Nur wenige Tage zuvor hat Anthropic dokumentiert, dass GLM-5.3 Exploits schreiben kann, die fast mit denen von Mythos Preview gleichwertig sind – dem Frontier-Modell von Anthropic – und dem Modell, das den gesamten Diskurs Ende März 2026 auslöste.
AI-News ohne Hype – von Menschen zusammengestellt
Abonnieren Sie THE DECODER, um ohne Anzeigen zu lesen, ein wöchentliches AI-Newsletter, unseren exklusiven „AI Radar“-Bericht sechsmal im Jahr, vollen Zugang zum Archiv und Zugang zur Kommentarspalte.
Quelle: Crowdstrike