Le président sud-coréen Lee Jae Myung a déclaré qu'il existait des signes que des modèles IA avaient été utilisés dans des cyberattaques contre des banques, alors que les inquiétudes grandissaient face à une vague d'incidents la semaine dernière. Lors d'une réunion de cabinet, Lee a déclaré que des piratages avaient exposé les données des utilisateurs de sept entreprises financières, avec des preuves d'utilisation de l'IA provoquant "une inquiétude publique considerable et de l'anxiété". Les pirates semblent avoir ciblé des systèmes moins sécurisés utilisés par des tiers, plutôt que les réseaux de paiement principaux des banques. Dans un cas, un attaquant a contourné les contrôles d'identité sur un portail où des courtiers en prêts suivaient les demandes de clients, exposant les détails d'environ 25 000 clients de la banque Shinhan.
Vendredi dernier, Moon Jong-hyun, directeur du Genians Security Center, a déclaré qu'il existait des preuves suggérant que Artex -- un outil open-source de langage chinois utilisant l'IA pour trouver et tester des vulnérabilités de systèmes informatiques -- avait été utilisé dans certaines des attaques. En plus du cas Shinhan, environ 40 000 clients de la banque Yegaram d'épargne et 2 200 clients d'entreprises de la banque Welcome d'épargne ont vu leurs données exposées. Des failles plus petites ont affecté la KB Kookmin Bank et la banque Hana, tandis que BNK Busan Bank et Hyundai Capital ont signalé des fuites impliquant des contractants ou des courtiers en prêts.
Lors d'une réunion d'urgence, le président de la Commission des services financiers, Lee Eog-weon, a appelé au "niveau le plus élevé de vigilance" et a déclaré que le secteur financier devrait construire des systèmes qui "se défendent contre les attaques IA avec IA". Le ministère de la science et son agence de cybersécurité ont mis en place une réponse d'urgence 24 heures sur 24 et ont demandé aux fournisseurs de cloud de bloquer les activités depuis des adresses IP étrangères suspectes.
Source: Financial Times Companies · Résumé par HeadlinesBriefing