Storia
ottobre 9, 2026

Gli attacchi informatici alle banche con l'IA scuotono la storia di successo tecnologico della Corea del Sud

I funzionari sudcoreani stanno trattando le violazioni delle banche come un test per la sicurezza pubblica, mentre CrowdStrike rileva segnali di un'operazione resa possibile dall'IA e motivata finanziariamente. L'episodio mette in luce la tensione in un Paese che sta abbracciando il boom dell'IA pur preoccupandosi dell'uso improprio della tecnologia.

L'allarme è cresciuto inizialmente quando, nelle ultime settimane, sono emersi i dettagli di attacchi contro diverse banche sudcoreane, che hanno esposto le informazioni creditizie personali di migliaia di clienti. Le autorità hanno avviato un'indagine, ma inizialmente hanno fornito poche indicazioni su chi potesse esserne responsabile.

Il presidente Lee Jae Myung ha poi alzato la posta martedì, dichiarando al suo gabinetto che erano «emersi segnali» dell'uso di modelli di IA in alcuni attacchi, generando «notevole preoccupazione e ansia pubblica». Ha ordinato ai funzionari di accertare i fatti «rapidamente e chiaramente» e di destinare il personale e le risorse necessari a limitare i danni.

Mercoledì, CrowdStrike ha fornito una ricostruzione più specifica, seppur ancora circoscritta. L'azienda di cybersicurezza ha affermato che un hacker ha condotto una campagna mirata contro istituzioni finanziarie sudcoreane tra settembre e ottobre, utilizzando lo strumento open source sviluppato in Cina ARTEX insieme a strumenti di IA, tra cui Claude Code di Anthropic.

CrowdStrike ha affermato che l'autore probabilmente parlava cinese e sembrava mosso da motivazioni finanziarie, ma ha sottolineato di non aver attribuito l'operazione a un avversario specifico e di avere solo una «moderata fiducia» in tale valutazione. La sua conclusione si basava sull'uso di ARTEX e di prompt in lingua cinese. L'azienda ha affermato che il presunto aggressore ha chiesto a Claude dove vengono comunemente venduti i dati sudcoreani rubati e ha anche cercato aiuto per creare un presunto curriculum da ricercatore di sicurezza.

Questo divario tra allarme e prova definisce il caso. La polizia ha rifiutato di commentare le conclusioni di CrowdStrike mentre la sua indagine proseguiva. Eppure le accuse giungono in modo scomodo per un'economia che cavalca l'ondata dell'IA: dati governativi hanno mostrato che le esportazioni di semiconduttori di settembre hanno raggiunto il record di 60,3 miliardi di dollari, oltre tre volte il livello di un anno prima.