Cơ quan an ninh: Tin tặc sử dụng LLM kết hợp công cụ xâm nhập AI tấn công các tổ chức tài chính Hàn Quốc, khoảng 68.000 người bị rò rỉ dữ liệu
Odaily đưa tin, cơ quan an ninh CrowdStrike đã công bố báo cáo tình báo cho biết, một tin tặc không rõ danh tính trong khoảng cuối tháng 9 đến đầu tháng 10 đã kết hợp mô hình ngôn ngữ lớn (LLM) với công cụ kiểm thử xâm nhập AI mã nguồn mở nội địa ARTEX để phát động các cuộc tấn công mạng có chủ đích nhằm vào nhiều tổ chức tài chính Hàn Quốc và đánh cắp dữ liệu.
Sau khi phân tích thư mục mở bị tin tặc để lộ, phát hiện thấy kẻ này sử dụng kiến trúc hai máy chủ lấy IP Hồng Kông, Trung Quốc làm trung tâm, đồng thời sử dụng các mô hình như Claude Code, GLM-5.3, Grok 4.6 cùng DeepSeek v4.1-flash truy cập qua proxy API để điều phối quy trình tấn công, và từng hỏi Claude cách kiếm tiền từ dữ liệu rò rỉ của Hàn Quốc trong các nhóm Telegram. Theo ước tính của truyền thông Hàn Quốc, ít nhất bảy tổ chức tài chính Hàn Quốc đã bị tấn công, bao gồm KB Kookmin Bank, Shinhan Bank và Hana Bank, khoảng 68.000 người bị rò rỉ thông tin cá nhân, liên quan đến các thông tin nhạy cảm như thu nhập hàng năm, hạn mức cho vay.
