Nelle scorse ore il panorama della cybersecurity globale ha subito un nuovo, inquietante colpo. Il presidente sudcoreano Lee Jae Myung ha annunciato ufficialmente che modelli di intelligenza artificiale sembrano essere stati utilizzati in recenti attacchi informatici contro il settore bancario del paese. Non si tratta di una semplice ipotesi, ma di una constatazione che segna un possibile punto di svolta nella storia della criminalità digitale. Per la prima volta su questa scala, un leader mondiale collega direttamente l’espansione dell’AI generativa a un’operazione di spionaggio industriale e furto di dati di massa. L’incidente ha colpito istituzioni finanziarie di prim’ordine, costringendo il governo di Seul a dichiarare lo stato di allerta massima e a ordinare un’indagine approfondita sulle vulnerabilità dei sistemi nazionali.
Gli hacker hanno sfruttato strumenti avanzati di AI per compromettere i sistemi di diverse istituzioni finanziarie, tra cui le cinque principali banche commerciali come Shinhan Bank, KB Kookmin Bank, Hana Bank e BNK. L’obiettivo non era semplicemente interrompere i servizi, ma infiltrarsi silenziosamente nei database per rubare informazioni sensibili. A causa di queste intrusioni sofisticate, le informazioni personali di circa settantamila clienti sono state esposte o rubate. Di particolare allarme è il caso della Shinhan Bank, dove si stima che i dati di circa venticinquemila clienti siano stati compromessi. Questo numero, seppur apparentemente limitato rispetto alla popolazione totale, rappresenta un campione preziosissimo per i criminali, poiché include dettagli finanziari, indirizzi e dati di identificazione personale che possono essere venduti nel dark web o utilizzati per frodi su larga scala.
La minaccia si è estesa ben oltre le grandi banche, colpendo anche istituti di risparmio, società di capitali e cooperative mutualistiche. Questa espansione geografica e settoriale indica che gli attaccanti non stavano cercando bersagli specifici, ma stavano testando la resistenza dell’intera infrastruttura finanziaria del paese. I ricercatori di sicurezza hanno notato che gli aggressori hanno utilizzato l’AI per automatizzare la ricerca di vulnerabilità nel codice software, un processo che in passato richiedeva mesi di lavoro manuale e che ora può essere completato in ore o giorni. L’uso di algoritmi generativi ha permesso ai criminali di adattare i loro strumenti di attacco in tempo reale, aggirando i firewall tradizionali che si basano su pattern di minaccia noti e statici.
Di fronte a questa situazione, il presidente Lee ha ordinato un’indagine approfondita e l’adozione di misure di risposta immediate. L’obiettivo è contrastare le fughe di dati e rafforzare la cybersecurity nazionale, ma la sfida è enormemente complessa. Gli esperti sottolineano che la difesa contro l’AI richiede l’uso di AI. Le banche e le istituzioni governative stanno accelerando l’implementazione di sistemi di rilevamento delle intrusioni basati su machine learning, capaci di identificare anomalie nel comportamento degli utenti e del traffico di rete. Tuttavia, c’è una corsa contro il tempo, poiché gli attaccanti aggiornano costantemente i loro modelli per eludere queste nuove difese. La trasparenza è fondamentale per mantenere la fiducia dei cittadini nel sistema finanziario digitale.
Il caso sudcoreano non è isolato e rappresenta un sintomo di una tendenza globale in rapida evoluzione. Secondo recenti rapporti di organizzazioni internazionali per la sicurezza informatica, gli attacchi guidati dall’AI sono aumentati drasticamente negli ultimi dodici mesi. La barriera all’ingresso per la criminalità informatica si è abbassata drasticamente. Non sono più necessari programmatori di livello avanzato per lanciare campagne di phishing sofisticate o per analizzare le reti di una vittima. Chiunque abbia accesso a modelli linguistici di grandi dimensioni può generare email di ingegneria sociale quasi indistinguibili da quelle reali, aumentando drasticamente il tasso di successo delle intrusioni iniziali. Questo democratizzazione della minaccia rende ogni organizzazione, dalle multinazionali alle piccole imprese, un bersaglio potenzialmente valido.
La reazione del governo sudcoreano potrebbe servire da monito per il resto del mondo. Mentre le nazioni competono per la leadership nello sviluppo dell’intelligenza artificiale, la sicurezza rimane l’aspetto più trascurato e critico. È necessario un nuovo approccio alla regolamentazione che non freni l’innovazione, ma che imponga standard di sicurezza rigorosi per i modelli di AI messi a disposizione del pubblico. La responsabilità non può ricadere solo sulle spalle delle vittime finali. Le aziende tecnologiche devono integrare la sicurezza fin dalla fase di progettazione, riconoscendo che la potenza di un modello è direttamente proporzionale al danno che può causare se cade nelle mani sbagliate. Il futuro della finanza digitale dipenderà dalla capacità di adattarsi a una minaccia che evolve più velocemente della nostra capacità di difenderci.

OpenAI allerta oltre 100 organizzazioni: rischi per l'attività anomala di un agente AI
La campagna di notifiche è il frutto di una revisione…














