Tu suis la course aux modèles IA ?
Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Un attaquant soupçonné de parler chinois a ciblé plusieurs institutions financières en Corée du Sud. Selon Crowdstrike, l'outil open source ARTEX, alimenté par des modèles de langage, a servi à l'intrusion. À Shinhan Bank, plus de 25 000 dossiers ont été volés, le régulateur a tenu une réunion d'urgence et le président Lee Jae Myung a demandé une enquête.
Crowdstrike alerte sur la "puissance solitaire" des outils d’IA
Crowdstrike considère que cette affaire illustre la façon dont des outils d’IA peuvent permettre à une seule personne de mener des attaques majeures en peu de temps, un risque évoqué par des experts depuis plusieurs mois. Quelques jours avant ce piratage, Anthropic avait montré que GLM-5.3 est capable de générer des exploits à un niveau proche de Mythos Preview, son modèle le plus avancé, qui avait suscité un débat fin mars 2026.
ARTEX utilisé pour des tests de pénétration automatisés
D’après Crowdstrike, l’auteur de l’attaque s’est servi d’ARTEX, un logiciel open source chinois mis en ligne pour la première fois sur GitHub au mois de juillet. Ce programme exploite des modèles de langage afin de réaliser automatiquement des tests de pénétration et d’identifier de manière autonome des vulnérabilités de sécurité. Les modèles utilisés étaient DeepSeek v4.1-flash, GLM-5.3 et Grok 4.6. Des experts ont découvert dans des répertoires accessibles de l’attaquant des fichiers de session issus de Claude Code, révélant des recherches de groupes Telegram destinées à la vente de données dérobées.
Institutions visées, données dérobées et réaction des autorités
Selon Crowdstrike, entre la fin septembre et le début du mois d’octobre 2026, un certain nombre d’établissements financiers sud-coréens ont été la cible d’une personne vraisemblablement seule, présumée sinophone, qui a subtilisé de grandes quantités de données. Pour la Shinhan Bank, ce sont plus de 25 000 dossiers contenant des informations telles que noms, coordonnées, revenus et plafonds de crédit qui ont été volés, d’après le quotidien coréen Khan. Le superviseur financier sud-coréen a convoqué une réunion d’urgence, tandis que le président Lee Jae Myung a réclamé qu’une enquête approfondie soit menée.





