Selon CrowdStrike, les banques sud-coréennes auraient été piratées par un acteur basé en Chine utilisant un agent d'intelligence artificielle information fournie par Reuters 08/10/2026 à 13:10
((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto))
* La société de cybersécurité CrowdStrike affirme que l'attaquant a utilisé un agent d'IA chinois et le Claude Code
* Une personne aurait divulgué des informations personnelles lors d'une session avec Claude
* Depuis fin septembre, des attaques ont visé au moins neuf banques sud-coréennes
(Titre de la mise à jour)
par Kyu-seok Shim et Brenda Goh
Le suspect à l'origine des récentes cyberattaques contre des banques sud-coréennes serait probablement un homme de 26 ans basé en Chine, qui aurait utilisé un agent d'IA développé en Chine et le Claude Code d'Anthropic, a déclaré la société américaine de cybersécurité CrowdStrike.
Dans un rapport publié mercredi, CrowdStrike a déclaré penser que le suspect était probablement basé dans la province chinoise du Guangdong, après avoir découvert des informations personnelles liées à l'attaquant présumé lors de l'analyse des sessions de l'outil de codage IA et de l'infrastructure associée à la campagne de piratage.
Au moins neuf banques sud-coréennes ont révélé avoir été la cible de cyberattaques depuis fin septembre, ou ont été signalées comme telles par les médias locaux, ce qui a incité la police sud-coréenne à ouvrir une enquête cette semaine et le président Lee Jae Myung à réclamer des mesures de riposte robustes et fermes.
Adam Meyers, vice-président senior chargé des opérations de lutte contre les adversaires chez CrowdStrike, a déclaré jeudi aux journalistes lors d’une conférence téléphonique qu’il s’agissait là d’un exemple d’adversaire humain tirant parti d’agents d’IA pour mener des attaques à grande échelle.
« Et cela revêt une importance particulière, car cela permet à une seule personne de cibler de nombreux clients en très peu de temps grâce à la puissance de l’IA », a-t-il déclaré.
Cette affaire risque d’intensifier les inquiétudes en matière de sécurité concernant la montée en puissance des agents d’IA et la capacité des organisations à défendre leurs systèmes contre eux.
La Shinhan Bank a indiqué la semaine dernière que les données personnelles d’environ 25.000 de ses clients avaient été compromises, tandis que la KB Kookmin Bank a déclaré que les données personnelles de 119 de ses clients avaient fait l’objet d’une fuite.
L’Australie a indiqué le mois dernier qu’un agent autonome d’OpenAI avait piraté un portail gouvernemental de statistiques sanitaires en juin, ce qui constitue l’un des premiers cas connus d’un agent d’IA piratant un système gouvernemental.
De tels incidents obligent les assureurs cyber à revoir leurs polices, alors qu’ils doivent se pencher sur des questions telles que celle de savoir si les systèmes d’IA autonomes correspondent aux définitions traditionnelles d’un cyberattaquant dans les polices d’assurance, et qui assume la responsabilité des actions générées par l’IA qui entraînent un sinistre.
UN ACTEUR CHINOIS
CrowdStrike a indiqué que l’attaquant avait utilisé ARTEX, un outil open source de test d’intrusion récemment lancé et développé en Chine, ainsi que de grands modèles linguistiques tels qu’Anthropic Claude.
« Bien que cette activité n’ait pas été attribuée à un adversaire identifié, l’acteur malveillant est probablement de langue chinoise et motivé par des intérêts financiers », indique son rapport.
« Cette évaluation repose sur un niveau de confiance modéré, fondé sur l’utilisation de l’outil ARTEX développé en Chine et sur l’observation de commandes en chinois. »
CrowdStrike a précisé que l’individu avait également demandé à Claude où les acteurs malveillants vendaient généralement des informations relatives à des fuites de données coréennes et avait sollicité de l’aide pour trouver des groupes Telegram coréens spécialisés dans la vente de données.
Au cours d’une autre session, cette personne a également demandé à Claude de créer un CV de chercheur en sécurité, comprenant des détails tels qu’un compte Telegram, son âge, son parcours scolaire et une localisation à Maoming, une ville de la province du Guangdong, dans le sud de la Chine, qui, selon CrowdStrike, appartenait probablement à l’attaquant.
Un homme ayant répondu à un numéro de téléphone publié par CrowdStrike dans son rapport a déclaré n’avoir aucune connaissance de cette affaire.
La porte-parole du ministère chinois des Affaires étrangères, Mao Ning, a déclaré lors d’un point presse régulier que le ministère n’avait pas connaissance de cette affaire et que la Chine, par principe, s’était toujours opposée aux activités de piratage informatique et les avait combattues.
Anthropic et la police sud-coréenne n’ont pas répondu aux demandes de commentaires.
ARTEX est un agent d’IA open source destiné aux tests d’intrusion automatisés, publié cette année sur GitHub par un ingénieur en sécurité chinois utilisant le pseudonyme « Autumn ». Il ne s’agit pas d’un grand modèle linguistique autonome, mais d’un outil qui se connecte à des LLM externes tels que ChatGPT, Claude et DeepSeek afin d’aider les organisations à tester les vulnérabilités de leurs réseaux.
La page GitHub de l’outil précise qu’il est destiné à l’apprentissage personnel, à la recherche sur le code et à la vérification technique locale, et qu’il ne doit pas être utilisé pour effectuer des tests en conditions réelles sur des systèmes en ligne ou des sites web.