सुरक्षा · 11 अक्टूबर 2026
दक्षिण कोरियाई बैंकों में कृत्रिम बुद्धिमत्ता आधारित टूल से बड़े पैमाने पर डेटा चोरी
क्राउडस्ट्राइक ने दक्षिण कोरिया में एक बुनियादी ढांचे के हैकिंग के बारे में रिपोर्ट किया है। संभवतः एक चीनी भाषी हमलावर ने सितंबर के अंत से अक्टूबर 2026 की शुरुआत तक कई दक्षिण कोरियाई वित्तीय संस्थानों पर हमला किया और डेटा चुराया। शिनहान बैंक में ही कोरियाई अखबार खान के अनुसार 25,000 से अधिक डेटा सेट चोरी हुए, जिनमें नाम, संपर्क विवरण, आय और क्रेडिट सीमा शामिल थीं। दक्षिण कोरियाई वित्तीय नियामक ने एक आपात बैठक बुलाई और राष्ट्रपति ली जे म्यूनग ने एक गहन जांच की मांग की।
हमलावर ने आर्टेक्स का उपयोग किया, जो एक चीनी ओपन-सोर्स टूल है जिसे जुलाई में गिटहब पर जारी किया गया था। यह टूल स्वचालित पनट्रेशन टेस्टिंग के लिए कृत्रिम बुद्धिमत्ता भाषा मॉडल का उपयोग करता है। इसमें डीपसीक v4.1-फ्लैश, जीएलएम-5.3 और ग्रोक 4.6 मॉडल शामिल थे। हमलावर के खुले निर्देशिकाओं में क्लॉड-कोड सत्र के प्रोटोकॉल मिले, जिनमें उसने चोरी हुए डेटा की बिक्री के लिए टेलीग्राम समूह खोज रहे थे।
क्राउडस्ट्राइक के अनुसार, यह मामला दिखाता है कि कृत्रिम बुद्धिमत्ता टूल्स एक व्यक्ति को कम समय में बड़े साइबर हमलों को अंजाम देने में सक्षम बना सकते हैं। एंथ्रोपिक ने हाल ही में दस्तावेज़ीकरण किया कि जीएलएम-5.3 मॉडल माइथॉस-प्रिव्यू स्तर के एक्सप्लॉइट्स लिख सकता है।