VLOBS.COM – Peneliti CrowdStrike menemukan log sesi AI yang terekspos saat menyelidiki serangan terhadap lembaga keuangan Korea Selatan. Catatan itu memuat detail operasional dan permintaan untuk menyusun resume yang mungkin memberi petunjuk tentang identitas pelaku.
Dalam laporan yang diterbitkan pada Rabu, analis Ashley Campion mengatakan prompt tersebut menyebut nama “YY”, sebuah universitas di China, serta lokasi di Guangdong. Informasi usia di dalamnya tidak konsisten: tertulis 26 tahun, tetapi tanggal lahir yang dicantumkan pada awalnya adalah September 2007. CrowdStrike menilai detail itu kemungkinan milik pelaku, tetapi belum dapat memastikan kaitannya.
Baca juga: CEO Nasdaq: Tokenisasi Bisa Bebaskan Puluhan Miliar Dolar Modal
Menurut The Korea Times, serangan berdampak pada sedikitnya lima lembaga pemberi pinjaman: Shinhan Bank, KB Kookmin Bank, Hana Bank, Yegaram Savings Bank, dan BNK Busan Bank. Dalam satu kasus, pelaku diduga membobol layanan untuk memeriksa progres pengajuan pinjaman. Pada kasus lain, mereka memperoleh akses ke sistem pendukung kerja seluler.
Jejak pada log AI dan alat pentesting
Peneliti menemukan referensi kepada YY dalam sesi AI yang terkait aktivitas menggunakan ARTEX, perangkat pengujian penetrasi sumber terbuka yang baru dirilis dan dikembangkan di China. Alat itu digunakan dalam serangan bersama Claude Code.
Tim CrowdStrike menelusuri direktori terbuka pada server yang terkait dengan serangan. Sebuah berkas instruksi berbahasa China mengarahkan mereka ke server lain di Hong Kong. Di sana, mereka menemukan riwayat sesi, berkas konfigurasi, dan berkas memori AI yang mendokumentasikan penargetan.
Baca juga: Pendiri Cal AI Zach Yadegari Raih US$10 Juta untuk Persona
Prompt untuk menyusun resume itu juga mencantumkan nama pengguna Telegram. Menurut CrowdStrike, nama tersebut muncul dalam aktivitas yang menargetkan platform pembayaran yang diduga berasal dari China dan sesi Claude Code yang mencari kerentanan di pasar hadiah NFT berbasis Telegram.
Campion mengatakan penggunaan perangkat AI agentik bersama kemampuan ofensif tradisional menunjukkan perkembangan teknik yang diamati CrowdStrike. Ia menambahkan bahwa alat AI dapat membantu pelaku bermotif finansial melakukan beberapa intrusi dalam waktu singkat. CrowdStrike Intelligence menilai para pelaku kemungkinan akan terus bereksperimen dengan AI untuk meningkatkan tempo dan kemampuan operasi mereka.
Baca juga: SDK Tensorlake versi 0.5.144 Disusupi Worm Pencuri Kredensial
Dampak pada nasabah dan penyelidikan
Polisi sedang menyelidiki apakah serangan dilakukan oleh seorang individu atau kelompok terorganisasi. Shinhan Bank melaporkan sekitar 25.000 nasabah terdampak, sementara KB Kookmin melaporkan 119 dan Hana Bank 89.
Para anggota parlemen menyetujui rencana untuk memanggil pimpinan lima bank komersial besar dalam audit parlemen pada 19 Oktober. Mereka akan dimintai keterangan mengenai kelemahan keamanan siber.

















