Segundo a Yonhap, um hacker não identificado, possivelmente falante de chinês, utilizou ferramentas de IA como ARTEX e grandes modelos de linguagem para invadir três bancos sul-coreanos. Os alvos foram Hana Bank, KB Kookmin Bank e Shinhan Bank, com invasões ocorridas entre fim de setembro e início de outubro de 2026, roubando dados.
Ferramentas de IA utilizadas no ataque
O relatório da CrowdStrike indica que o atacante empregou a ferramenta ARTEX, um teste de penetração de código aberto desenvolvido na China, juntamente com grandes modelos de linguagem como DeepSeek v4.1-flash, GLM-5.3 e Grok 4.6, acessados por meio de sessões do Claude Code.
Em uma dessas sessões, o hacker pediu ao Claude que elaborasse um currículo de pesquisador de segurança com dados pessoais, incluindo idade de 26 anos e formação na South China University of Technology, na província de Guangdong, na China.
O invasor também consultou o Claude sobre marketplaces para dados sul-coreanos roubados e grupos de Telegram envolvidos na venda dessas informações.

Foram identificados dois servidores usados nas invasões: um localizado em Hong Kong, que funcionou como infraestrutura principal do atacante, e outro que hospedava a ferramenta ARTEX, provavelmente direcionado aos bancos sul-coreanos.
Impacto nas instituições e resposta das autoridades
Os sistemas comprometidos incluíram o serviço de consulta de empréstimos de um banco, utilizado por corretoras financeiras, e o sistema de suporte móvel para funcionários de outro banco.
As invasões levaram autoridades financeiras e investigadores a abrir investigações, enquanto o regulador financeiro sul-coreano convocou reunião de emergência com os dirigentes das instituições afetadas e orientou as empresas a revisarem seus sistemas de segurança.
O que ainda não foi divulgado
- Identidade completa do hacker.
- Extensão total das violações e quantidade de dados roubados.
- Ligação eventual do atacante a grupos criminosos organizados ou a entidades estatais.


