Les outils de piratage alimentés par l’IA ont permis à un seul attaquant potentiel de pénétrer plusieurs banques sud-coréennes
Matthias Bastian
Voir le profil LinkedIn de Matthias Bastian
Oct 8, 2026Crowdstrike rapporte une attaque sur une infrastructure en Corée du Sud. Un attaquant parlant chinois suspecté a touché plusieurs institutions financières sud-coréennes entre la fin septembre et le début octobre 2026, volant de grandes quantités de données. Seulement à la banque Shinhan, plus de 25 000 dossiers contenant des noms, des coordonnées, des revenus et des limites de crédit ont été volés, selon le journal coréen Khan. Le régulateur financier de Corée du Sud a tenu une réunion d’urgence. Le président Lee Jae Myung a demandé une enquête approfondie.
L’attaquant a utilisé ARTEX, un outil open-source chinois publié pour la première fois sur GitHub en juillet. Cet outil utilise des modèles de langage d’IA pour effectuer des tests d’intrusion automatisés, ce qui permet à ARTEX de détecter les failles de sécurité tout seul. Les modèles utilisés sont DeepSeek v4.1-flash, GLM-5.3 et Grok 4.6. Les chercheurs ont découvert des enregistrements de sessions Claude Code dans les répertoires ouverts de l’attaquant, indiquant des recherches sur des groupes Telegram pour vendre des données volées.
Crowdstrike affirme que cet exemple montre comment les outils d’IA permettent à une seule personne de commettre des attaques massives en peu de temps, un type de risque de cybersécurité auquel les experts en cybersécurité ont alerté depuis des mois. Juste quelques jours avant, Anthropic a documenté que GLM-5.3 peut créer des attaques comparable à celle de Mythos Preview, le modèle frontier d’Anthropic, et celui qui a déclenché toute la controverse à la fin de mars 2026.
Nouvelles sur l’IA sans hype – sélectionnées par des humains
Abonnez-vous à THE DECODER pour une lecture sans publicités, un bulletin informatif sur l’IA hebdomadaire, notre rapport exclusif « AI Radar » six fois par an, un accès complet aux archives, et la possibilité de participer à notre section de commentaires.
Source : Crowdstrike