La corporación estadounidense CrowdStrike ha publicado un informe que vincula los recientes ataques cibernéticos contra el sistema financiero de Corea del Sur con un joven de 26 años. El principal sospechoso de este asalto masivo operaría desde la provincia china de Cantón.
Las investigaciones señalan que el pirata informático utilizó un agente de inteligencia artificial llamado «ARTEX» y el modelo «Claude Code» de la empresa Anthropic. Estas sofisticadas herramientas de lenguaje le permitieron automatizar la extracción ilegal de datos bancarios.
El uso delictivo de la inteligencia artificial
El caso amenaza con intensificar el debate global sobre el peligroso auge de estos nuevos agentes algorítmicos. Los expertos advierten de que muy pocas corporaciones están preparadas actualmente para defender sus infraestructuras críticas contra este tipo de ataques.
El asaltante se apoyó principalmente en «ARTEX», una reciente herramienta china de código abierto diseñada originalmente para pruebas de penetración. El informe detalla que el actor de la amenaza operaba motivado financieramente, aprovechándose de la enorme capacidad técnica de estos modelos.
Rastros digitales y currículums
El análisis de las sesiones informáticas revela que el individuo llegó a preguntar a «Claude» dónde suelen vender los atacantes la información robada. Además, solicitó asistencia directa para localizar grupos especializados de venta de bases de datos a través de la aplicación Telegram.
En otra de sus interacciones con el algoritmo, el hacker pidió que le redactaran un currículum falso como investigador de seguridad. Ese documento incluía su edad real, su historial educativo y su ubicación exacta en la ciudad de Maoming, unas pistas clave que permitieron rastrear su identidad.
Alerta máxima en el país asiático
Al menos nueve bancos surcoreanos han sufrido este agresivo asedio cibernético desde finales de septiembre. La gravedad de la situación ha obligado a Lee Jae Myung, presidente del país, a exigir a las autoridades policiales medidas de respuesta inmediatas para proteger a la población.
Entre las entidades más afectadas destaca Shinhan Bank, que ya ha confirmado el robo de información personal de aproximadamente 25.000 de sus clientes. Por su parte, la directiva de KB Kookmin Bank también ha notificado públicamente la filtración de los datos privados de un centenar de sus usuarios.
