El presidente de Corea del Sur, Lee Jae Myung, declaró que hubo señales de que los modelos de IA habían sido utilizados en ciberataques a bancos, mientras crecía la preocupación por una ola de incidentes en la última semana. En una reunión de gabinete, Lee dijo que los hackers habían expuesto datos de usuarios en siete firmas financieras, con evidencia de uso de IA que causó "considerable preocupación y ansiedad pública". Los hackers parecen haber dirigido sistemas menos seguros utilizados por terceros, en lugar de las redes de pago principales de los bancos. En un caso, un atacante eludió los controles de identidad en un portal donde los corredores de préstamos seguían el seguimiento de las solicitudes de los clientes, exponiendo los datos de aproximadamente 25,000 clientes del Shinhan Bank.
El viernes pasado, Moon Jong-hyun, jefe del Genians Security Center, dijo que la evidencia sugería que Artex -- una herramienta de código abierto de lenguaje chino que usa IA para encontrar y probar vulnerabilidades del sistema informático -- había sido utilizada en algunos de los ataques. Además del caso de Shinhan, aproximadamente 40,000 clientes del Yegaram Savings Bank y 2,200 clientes corporativos del Welcome Savings Bank tuvieron datos expuestos. Brechas más pequeñas afectaron a KB Kookmin Bank y Hana Bank, mientras que BNK Busan Bank y Hyundai Capital informaron fugas que involucraban a contratistas o corredores de préstamos.
En una reunión de emergencia, el presidente de la Comisión de Servicios Financieros, Lee Eog-weon, pidió "el nivel más alto de vigilancia" y dijo que el sector financiero debería construir sistemas que "defiendan contra ataques de IA con IA". El Ministerio de Ciencia y su agencia de ciberseguridad han lanzado una respuesta de emergencia las 24 horas y le han pedido a los proveedores de nube que bloqueen la actividad desde direcciones IP extranjeras sospechosas.
Fuente: Financial Times Companies · Resumido por HeadlinesBriefing