Edizione del mattino · 9 ottobre 2026

Banche sudcoreane violate da un solo attaccante con strumenti di IA

La società di cybersicurezza Crowdstrike ha documentato una serie di intrusioni contro istituti finanziari sudcoreani, attribuite con ogni probabilità a un singolo attaccante che si è servito di strumenti di hacking basati sull'intelligenza artificiale. Alla sola Shinhan Bank sarebbero stati sottratti oltre 25.000 record.

Shinhan Bank
Immagine: Mobius6 / Wikimedia Commons, CC BY-SA 4.0

Cosa è successo

Gli attacchi si sono svolti tra la fine di settembre e l'inizio di ottobre 2026 e hanno colpito più istituti finanziari della Corea del Sud. L'autore, secondo Crowdstrike, sarebbe una persona di lingua cinese. Il quotidiano coreano Khan riferisce che presso Shinhan Bank sono stati rubati più di 25.000 record contenenti nomi, recapiti, informazioni sul reddito e limiti di credito dei clienti.

La reazione istituzionale è stata rapida: l'autorità di vigilanza finanziaria sudcoreana ha convocato una riunione d'emergenza e il presidente Lee Jae Myung ha chiesto un'indagine approfondita.

Lo strumento ARTEX e l'automazione degli attacchi

Il software usato si chiama ARTEX ed è open source, cioè con codice pubblicamente disponibile: è stato pubblicato su GitHub a luglio. ARTEX impiega modelli linguistici, gli stessi sistemi che alimentano i chatbot, per automatizzare il penetration testing, l'attività con cui normalmente si simula un attacco per individuare le falle di un sistema informatico. In questo caso la ricerca delle vulnerabilità avviene in autonomia, senza che un esperto debba guidare ogni passaggio.

Secondo quanto riportato, i modelli alla base dello strumento erano DeepSeek v4.1-flash, GLM-5.3 e Grok 4.6. Nelle directory lasciate aperte dall'attaccante i ricercatori hanno trovato anche registri di sessioni di Claude Code, con ricerche di gruppi Telegram in cui rivendere i dati rubati.

Crowdstrike sottolinea il punto centrale: grazie a questi strumenti una singola persona può ottenere in poco tempo risultati che prima richiedevano un gruppo organizzato. Pochi giorni prima, Anthropic aveva documentato che GLM-5.3 è in grado di scrivere exploit, cioè codice che sfrutta una vulnerabilità, con una qualità vicina a quella di Mythos Preview, il suo modello di punta che a fine marzo 2026 aveva avviato l'intero dibattito.

Perché conta

È uno dei primi casi documentati in cui l'uso di IA abbassa in modo netto la barriera d'ingresso per attacchi informatici su larga scala contro banche. Il rischio non è teorico: riguarda dati personali e finanziari di decine di migliaia di clienti.

Anche in Italia il settore bancario è tra i bersagli più frequenti del crimine informatico. Se strumenti come ARTEX restano liberamente disponibili, la difesa dovrà adeguarsi a una minaccia che non richiede più grandi organizzazioni, ma una sola persona con un computer.

La domanda di questa edizione
E voi vi fidereste di un'intelligenza artificiale per pianificare un'escursione in montagna?
💬 Rispondi nei commenti su Instagram
Copertina del Reel
Edizione del mattino · 9 ottobre 2026
Questa notizia è nel notiziario in video
▶ Guarda il ReelApri su Instagram

Nella stessa edizione

mattino · 9 ottobre 2026

Tre ricercatori licenziati da OpenAI contestano le accuse dell'azienda

Wang, Korbak e Balesni hanno pubblicato una lettera aperta: negano di aver gestito male informazioni riservate e parlano di clima di paura in OpenAI.

mattino · 9 ottobre 2026

Canada, sedicenne soccorso in elicottero dopo un percorso pianificato con l'IA

Un ragazzo di 16 anni è stato recuperato su una parete della Crown Mountain vicino a Vancouver dopo aver pianificato la salita con il chatbot Claude.