I dati personali di 68.000 persone sono stati sottratti ad almeno sette società finanziarie della Corea del Sud, in una serie di attacchi su cui la polizia nazionale ha aperto un’indagine martedì. Le intrusioni sono state rilevate per la prima volta la scorsa settimana. Gli investigatori hanno individuato tracce riconducibili ad Artex AI, uno strumento di intelligenza artificiale sviluppato in Cina per aiutare le organizzazioni a trovare le vulnerabilità delle proprie reti.
Secondo le autorità, gli autori degli attacchi avrebbero impiegato il programma contro le banche per sottrarre informazioni sui clienti e sui dipendenti. Fra i dati rubati figurano il reddito annuo e i limiti dei prestiti personali. Nessun responsabile è stato identificato: gli attacchi provenivano da oltre due dozzine di indirizzi internet distribuiti in circa dodici Paesi, fra cui Stati Uniti, Giappone e Germania. Le autorità hanno riferito di aver chiesto la cooperazione internazionale per le indagini.
Le violazioni nelle banche sudcoreane
La Commissione per i servizi finanziari ha convocato una riunione urgente dopo gli attacchi. Durante l’incontro, i funzionari hanno riconosciuto un’esposizione di dati alla Shinhan Bank e hanno segnalato che le intrusioni avevano interessato anche altri istituti, fra cui Kookmin Bank.
La violazione alla Shinhan Bank ha coinvolto 25.000 clienti. Alla Kookmin Bank sono stati esposti i dati delle carte di credito di 119.000 clienti. Anche Hana Bank ha subito una violazione limitata, dopo la compromissione del suo sistema di supporto alle vendite.
Il presidente Lee Jae Myung, intervenendo martedì a una riunione del governo, ha ordinato ai funzionari di agire senza ritardi: «La rapidità è essenziale. Attuate immediatamente le misure necessarie». I titoli sudcoreani del settore della sicurezza informatica hanno registrato rialzi fino al 30% nella seduta di martedì.
Come funziona Artex AI
A sviluppare Artex AI è stato Li Puhua, un ingegnere cinese specializzato in sicurezza informatica, noto con lo pseudonimo Autumn. Il programma è stato distribuito con il codice sorgente aperto: la sua finalità originaria era consentire alle organizzazioni di individuare i punti deboli dei propri sistemi, non di violare quelli altrui.
Artex non è un modello di intelligenza artificiale. Utilizza invece modelli esterni, fra cui Opus di Anthropic, GPT di OpenAI e il cinese DeepSeek, per cercare le vulnerabilità e pianificare gli attacchi in larga autonomia, con un intervento umano continuativo ridotto.
Il programma si è classificato primo a settembre in una competizione organizzata da diverse aziende tecnologiche cinesi per individuare la migliore piattaforma basata su agenti di intelligenza artificiale nelle applicazioni di sicurezza offensive e difensive. Dopo che le violazioni bancarie sono diventate pubbliche, Artex ha modificato le condizioni d’uso, precisando il divieto di impiegarlo per gli accessi non autorizzati, il furto di dati o qualsiasi altra finalità malevola.
Gli altri attacchi con agenti di intelligenza artificiale
Mun Chong-hyun, responsabile del Genians Security Center di Seul, ha spiegato di aver segnalato Artex come probabile strumento dell’attacco poco dopo l’emersione della violazione. «Gli attacchi informatici condotti con agenti di intelligenza artificiale sono in aumento in Corea del Sud e mi aspetto che in futuro cresceranno di numero in tutto il mondo», ha dichiarato.
Gli episodi sudcoreani si inseriscono nell’accelerazione delle intrusioni supportate dall’intelligenza artificiale nel corso del 2026. All’inizio dell’anno, un hacker di lingua cinese ha utilizzato agenti di intelligenza artificiale per colpire fino a 100 aziende in cinque giorni, sottraendo oltre 600.000 registrazioni relative a carte di credito. Ha impiegato tre sistemi di orchestrazione dell’intelligenza artificiale già disponibili, con una spesa complessiva di circa 8.000 dollari.
Separatamente, Anthropic ha reso noto che hacker cinesi sostenuti dallo Stato hanno usato la sua tecnologia per automatizzare le intrusioni contro circa 30 obiettivi nel mondo, fra cui aziende e governi stranieri.
