Histoire
octobre 9, 2026

Les piratages bancaires par l’IA ébranlent le succès technologique de la Corée du Sud

Les responsables sud-coréens considèrent les intrusions bancaires comme un test de sécurité publique, tandis que CrowdStrike voit des signes d’une opération à motivation financière rendue possible par l’IA. Cet épisode met en lumière la tension dans un pays qui adopte le boom de l’IA tout en s’inquiétant des abus liés à cette technologie.

L’alarme s’est d’abord intensifiée lorsque des détails ont émergé ces dernières semaines sur des attaques visant plusieurs banques sud-coréennes, exposant les informations personnelles de crédit de milliers de clients. Les autorités ont ouvert une enquête, mais ont initialement donné peu d’indications sur les responsables potentiels.

Le président Lee Jae Myung a ensuite fait monter les enjeux mardi, déclarant à son cabinet que des « signes sont apparus » indiquant que des modèles d’IA avaient été utilisés dans certaines attaques, suscitant « une inquiétude et une anxiété considérables dans le public ». Il a ordonné aux responsables d’établir les faits « rapidement et clairement » et de mobiliser le personnel et les ressources nécessaires pour limiter les dégâts.

Mercredi, CrowdStrike a fourni une version plus précise — bien que toujours nuancée — des faits. L’entreprise de cybersécurité a déclaré qu’un pirate avait mené une campagne ciblée contre des institutions financières sud-coréennes entre septembre et octobre, utilisant l’outil open source ARTEX, développé en Chine, ainsi que des outils d’IA, dont Claude Code d’Anthropic.

CrowdStrike a indiqué que l’acteur était probablement sinophone et semblait motivé par l’appât du gain, mais a souligné qu’il n’avait pas attribué l’opération à un adversaire particulier et n’avait qu’un degré de confiance « modéré » dans cette évaluation. Sa conclusion reposait sur l’utilisation d’ARTEX et d’invites en chinois. L’entreprise a déclaré que l’attaquant présumé avait demandé à Claude où les données sud-coréennes volées sont habituellement vendues et avait également sollicité de l’aide pour créer un prétendu CV de chercheur en sécurité.

Cet écart entre l’alerte et la preuve définit cette affaire. La police a refusé de commenter les conclusions de CrowdStrike tant que son enquête se poursuivait. Pourtant, ces allégations tombent mal pour une économie portée par l’essor de l’IA : des chiffres gouvernementaux ont montré que les exportations de semi-conducteurs en septembre avaient atteint un record de 60,3 milliards de dollars, soit plus de trois fois leur niveau un an plus tôt.