כלי פריצה מבוסס AI אפשר ככל הנראה לתוקף יחיד לפרוץ לכמה בנקים בדרום קוריאה
לפי CrowdStrike, תוקף יחיד ככל הנראה, שנחשד כדובר סינית, פרץ בין סוף ספטמבר לתחילת אוקטובר 2026 לכמה מוסדות פיננסיים בדרום קוריאה. הוא נעזר ב-ARTEX, כלי בקוד פתוח שמבצע בדיקות חדירה אוטומטיות בעזרת מודלי שפה. מבנק שינהאן לבדו נגנבו יותר מ-25 אלף רשומות לקוחות.
חברת אבטחת המידע CrowdStrike מדווחת שסדרת הפריצות שפגעה בכמה מוסדות פיננסיים בדרום קוריאה בין סוף ספטמבר לתחילת אוקטובר 2026 בוצעה ככל הנראה בידי תוקף יחיד. לפי הממצאים, כפי שדווח ב-The Decoder, התוקף נחשד כדובר סינית, ונשען על כלי פריצה אוטומטיים שמופעלים בידי מודלי בינה מלאכותית.
מה נגנב
לפי העיתון הקוריאני Khan, מבנק שינהאן (Shinhan Bank) לבדו נגנבו יותר מ-25 אלף רשומות. הן כוללות שמות, פרטי קשר, נתוני הכנסה ומסגרות אשראי. בעקבות הפריצות כינס הרגולטור הפיננסי של דרום קוריאה ישיבת חירום, ונשיא המדינה, לי ג'ה-מיונג, דרש חקירה יסודית.
הכלים: ARTEX ושלושה מודלי שפה
במרכז המתקפה עמד ARTEX, כלי סיני בקוד פתוח (open source) שעלה לראשונה ל-GitHub ביולי. הכלי מבצע בדיקות חדירה (penetration testing) אוטומטיות בעזרת מודלי שפה. בפועל הוא מאתר בעצמו חולשות אבטחה במערכות, משימה שבדרך כלל דורשת צוות של אנשי מקצוע מיומנים.
לפי הדיווח, את ARTEX הפעילו שלושה מודלים: DeepSeek v4.1-flash, GLM-5.3 ו-Grok 4.6. בנוסף מצאו החוקרים בתיקיות של התוקף, שנשארו פתוחות לגישה, יומני שימוש (session logs) של Claude Code, כלי התכנות של אנתרופיק. לפי היומנים, התוקף חיפש באמצעותו קבוצות טלגרם שבהן אפשר למכור את המידע שנגנב.
למה זה חשוב
לפי CrowdStrike, המקרה מראה שכלי AI מאפשרים לאדם יחיד לבצע פריצות רחבות היקף בזמן קצר. זה בדיוק התרחיש שמומחי אבטחה מזהירים מפניו כבר חודשים. עד היום, מתקפה מתואמת על כמה מוסדות פיננסיים נחשבה בדרך כלל לעבודה של קבוצות מאורגנות או של גורמים מדינתיים. מכאן שהמשמעות של המקרה היא ככל הנראה הורדה חדה של רף הכניסה: פחות אנשים, פחות מומחיות ופחות זמן.
גם התזמון בולט. ימים ספורים לפני הדיווח פרסמה אנתרופיק ניתוח שלפיו GLM-5.3, אחד המודלים שהפעילו את ARTEX במתקפה, מסוגל לכתוב exploits (קוד שמנצל חולשת אבטחה) ברמה שקרובה לזו של Mythos Preview. Mythos Preview הוא מודל החזית של אנתרופיק, וזה שהצית בסוף מרץ 2026 את הוויכוח הציבורי על יכולות הסייבר של מודלי AI.
מהמקרה עולה כנראה גם שהוויכוח לא נוגע רק למודלים הסגורים והמתקדמים ביותר. כלי בקוד פתוח, שכל אחד יכול להוריד, בשילוב מודלים זמינים מכמה ספקים שונים, הספיקו ככל הנראה לפגוע במערכות של בנקים במדינה מפותחת. לכן סביר שהלחץ על מפתחי מודלים לחזק את מנגנוני הבקרה שלהם ילך ויגבר, וכך גם הלחץ על מוסדות פיננסיים להיערך לתוקפים שעובדים מהר יותר ובהיקף רחב יותר מבעבר.