Las herramientas de hacking impulsadas por IA permitieron que un posible atacante pudiera comprometer múltiples bancos coreanos.
Matthias Bastian
Ver el perfil de LinkedIn de Matthias Bastian
8 de octubre de 2026
Crowdstrike informa sobre un ataque a la infraestructura en Corea del Sur. Un atacante de habla china sospechoso atacó múltiples instituciones financieras surcoreanas entre finales de septiembre y principios de octubre de 2026, robando grandes cantidades de datos. Solo en el banco Shinhan, más de 25,000 registros con nombres, detalles de contacto, ingresos y límites de crédito fueron robados, según la revista coreana Khan. El regulador financiero de Corea del Sur celebró una reunión de emergencia. El presidente Lee Jae Myung pidió una investigación exhaustiva.
El atacante utilizó ARTEX, una herramienta de código abierto chino publicada por primera vez en GitHub en julio. Esta herramienta emplea modelos de lenguaje de IA para realizar pruebas de penetración automáticas, lo que significa que detecta vulnerabilidades de seguridad por sí misma. Los modelos detrás de ella son DeepSeek v4.1-flash, GLM-5.3 y Grok 4.6. Los investigadores encontraron registros de sesiones de Claude Code en los directorios abiertos del atacante, que mostraban búsquedas de grupos de Telegram para vender datos robados.
Crowdstrike dice que este caso muestra cómo las herramientas de IA pueden permitir que una sola persona realice brechas masivas en un corto período, el tipo de riesgo de ciberseguridad sobre el que los expertos han estado advirtiendo desde meses atrás. A solo unos días antes, Anthropic documentó que GLM-5.3 puede escribir exploits casi equivalentes a los de Mythos Preview, el modelo frontier de Anthropic y el que provocó todo el debate a finales de marzo de 2026.
Noticias sobre IA Sin Eufemismos – Seleccionadas por Humanos
Suscríbase a THE DECODER para leer sin anuncios, un boletín semanal sobre IA, nuestro informe de vanguardia “AI Radar” exclusivo seis veces al año, acceso completo al archivo y acceso a nuestra sección de comentarios.
Fuente: Crowdstrike