Zwischen Ende September und Anfang Oktober 2026 griff ein bislang nicht identifizierter Akteur laut Crowdstrike mehrere südkoreanische Finanzinstitute an und stahl vertrauliche Daten. Er kombinierte das quelloffene Testwerkzeug Artex mit KI-Modellen, darunter Deepseek v4.1-flash. Betroffen waren unter anderem ein Dienst zur Abfrage von Kreditanträgen und ein internes System für mobile Arbeitsunterstützung.
Crowdstrike entdeckte den Angriff, nachdem der Akteur ungesicherte Webverzeichnisse auf seinen Servern hinterlassen hatte. Dort fanden die Ermittler unter anderem Konfigurationsdateien und Chatverläufe. Crowdstrike bewertet den Angreifer als finanziell motiviert; eine unabhängige Bestätigung der Angaben oder Details zum entstandenen Schaden nennt der Bericht nicht.
Warum es wichtig ist
Für Banken zeigt der von Crowdstrike beschriebene Fall, dass KI-Werkzeuge mehrere Einbrüche unterstützen können; wie groß der konkrete Schaden war, bleibt offen.