The Decoder

Las herramientas de hacking impulsadas por IA permitieron que un posible atacante pudiera comprometer múltiples bancos coreanos.

Según CrowdStrike, un atacante sospechoso de hablar chino hackeó varias instituciones financieras de Corea del Sur. Solo en el banco Shinhan, más de 25,000 registros de clientes fueron robados. El atacante utilizó ARTEX…

Matthias Bastian
Fuente de la imagen · The Decoder

Las herramientas de hacking impulsadas por IA permitieron que un posible atacante pudiera comprometer múltiples bancos coreanos.

Matthias Bastian Matthias Bastian Ver el perfil de LinkedIn de Matthias Bastian 8 de octubre de 2026

Crowdstrike informa sobre un ataque a la infraestructura en Corea del Sur. Un atacante de habla china sospechoso atacó múltiples instituciones financieras surcoreanas entre finales de septiembre y principios de octubre de 2026, robando grandes cantidades de datos. Solo en el banco Shinhan, más de 25,000 registros con nombres, detalles de contacto, ingresos y límites de crédito fueron robados, según la revista coreana Khan. El regulador financiero de Corea del Sur celebró una reunión de emergencia. El presidente Lee Jae Myung pidió una investigación exhaustiva.

El atacante utilizó ARTEX, una herramienta de código abierto chino publicada por primera vez en GitHub en julio. Esta herramienta emplea modelos de lenguaje de IA para realizar pruebas de penetración automáticas, lo que significa que detecta vulnerabilidades de seguridad por sí misma. Los modelos detrás de ella son DeepSeek v4.1-flash, GLM-5.3 y Grok 4.6. Los investigadores encontraron registros de sesiones de Claude Code en los directorios abiertos del atacante, que mostraban búsquedas de grupos de Telegram para vender datos robados.

Crowdstrike dice que este caso muestra cómo las herramientas de IA pueden permitir que una sola persona realice brechas masivas en un corto período, el tipo de riesgo de ciberseguridad sobre el que los expertos han estado advirtiendo desde meses atrás. A solo unos días antes, Anthropic documentó que GLM-5.3 puede escribir exploits casi equivalentes a los de Mythos Preview, el modelo frontier de Anthropic y el que provocó todo el debate a finales de marzo de 2026.

Noticias sobre IA Sin Eufemismos – Seleccionadas por Humanos

Suscríbase a THE DECODER para leer sin anuncios, un boletín semanal sobre IA, nuestro informe de vanguardia “AI Radar” exclusivo seis veces al año, acceso completo al archivo y acceso a nuestra sección de comentarios.

Fuente: Crowdstrike
Fuente original

The Decoder

Notas sobre el contenido

La publicación original y los derechos pertenecen a la fuente.

Traducción automática · Consulte el original