Retour au blog
Sécurité

La Corée du Sud dit que l'IA a aidé des pirates à entrer dans sept établissements financiers. La voie d'accès était une porte latérale

7 octobre 2026 6 min de lecture

Le mardi 6 octobre, le président sud-coréen Lee Jae Myung a dit à un conseil des ministres à Cheong Wa Dae quelque chose que je n'avais encore jamais entendu de la bouche d'un chef d'État. « Dans certains cas de piratage, des détails ont émergé sur l'usage possible de l'intelligence artificielle (IA), ce qui cause une grande inquiétude et de l'anxiété au sein de la population », a-t-il dit, selon Yonhap. Dans la formulation coréenne rapportée par Pressian, il a ajouté qu'avec l'IA, des gens sans compétences particulières peuvent désormais pirater facilement.

Il parlait d'une vague d'intrusions commencée fin septembre. La Commission des services financiers (FSC) indique que Shinhan Bank a déclaré son incident le 30 septembre. Au dimanche 4 octobre, selon Yonhap et le Korea Herald, sept établissements avaient déclaré des données exposées : Shinhan, KB Kookmin, Hana et BNK Busan côté banques, Yegaram et Welcome côté caisses d'épargne, et Hyundai Capital. Le Korea Herald, citant des informations de presse, chiffre l'exposition cumulée à environ 66 000 personnes et 2 200 dossiers d'entreprises, dont 25 729 personnes chez Shinhan.

Je construis un produit LegalTech sur Claude, et les documents clients sont ce qu'il détient de plus sensible. Je lis donc cette histoire en défenseur.

Ce que veut dire « l'IA a été utilisée »

L'affirmation est plus étroite que les titres.

Le 2 octobre, Seoul Economic Daily a rapporté que des analystes avaient trouvé le titre d'une console d'IA, ARTEX, étiqueté en chinois « console de test d'intrusion autonome », sur des serveurs web présumés faire partie de l'infrastructure d'attaque. ARTEX AI est un système open source publié sur GitHub, surtout en chinois, qui combine un grand modèle de langage et plusieurs agents pour mener un test d'intrusion de la reconnaissance jusqu'à la vérification des vulnérabilités.

Le lendemain, le Herald Business a cité un responsable du Financial Security Institute, l'organisme de sécurité du secteur, qui disait que les enquêteurs avaient remonté les IP d'attaque et les journaux serveur chez Shinhan et trouvé des éléments pointant vers ARTEX. Le même responsable a tracé une ligne nette : « Il est vrai que l'IA a été utilisée dans les attaques, mais l'IA n'a pas agi de façon indépendante sans intervention humaine. Un pirate a utilisé l'IA comme un outil. » Et sur le résultat, l'attaquant « n'a pas pris le contrôle des systèmes » ; il « est entré et a extrait des informations en les interrogeant ».

Pas de modèle devenu fou, donc. Une personne avec un assistant automatisé, qui interroge des systèmes qui répondent.

Quelles portes étaient ouvertes

C'est la partie qui devrait intéresser un CTO plus que l'IA. Selon l'institut, qui s'exprimait le 3 octobre, toutes les attaques ont visé des systèmes internes réservés aux employés ou aux partenaires, pas la banque en ligne ni mobile destinée aux clients. Chez Shinhan, il s'agissait d'un service de consultation pour les agents de prêt, où un tiers a contourné la vérification d'identité, selon la banque. Chez KB Kookmin, d'un système mobile d'aide au travail pour le personnel. Chez Hana, d'un système d'aide à la vente pour les employés.

Le responsable a été direct : la sécurité des services destinés aux clients « a été énormément renforcée, mais les systèmes internes destinés aux employés avaient été gérés avec moins de rigueur ». Les instructions écrites de la FSC, issues de sa réunion d'urgence du 4 octobre, disent la même chose sans citer de noms : les systèmes utilisés par les recruteurs de prêts, les sous-traitants externes et le personnel sont à l'origine des incidents récents.

Ce qui a fuité, selon le Korea Herald : des noms, des numéros de téléphone et, dans certains cas, des numéros de résident, des revenus annuels et des plafonds de prêt. Pas de mots de passe ni de codes à usage unique, dit la FSC. C'est exactement ce qu'il faut pour appeler un inconnu, lui citer ses revenus et lui vendre un faux rachat de crédit. Le régulateur a publié le 6 octobre une alerte aux consommateurs contre ce genre de fraude au prêt sur mesure, tout en notant qu'aucun cas d'argent de clients perdu par hameçonnage n'avait été confirmé jusqu'ici.

Ce que l'IA change à l'économie de l'attaquant

Les meilleures données primaires que je connaisse viennent d'un éditeur de modèles. En novembre 2025, Anthropic a décrit une campagne où des attaquants avaient manipulé son outil Claude Code pour qu'il fasse 80 à 90 pour cent du travail, les humains n'intervenant qu'à quatre à six points de décision environ, contre une trentaine de cibles. Au pic, l'IA a fait « des milliers de requêtes, souvent plusieurs par seconde ».

À côté du cas coréen, trois choses changent.

La couverture devient bon marché. La reconnaissance était la partie lente et ennuyeuse. Un agent ne se lasse jamais de vérifier chaque portail dont personne ne se souvient. La page des agents de prêt n'a pas été trouvée parce qu'elle était astucieuse. Elle a été trouvée parce que la vérifier ne coûtait rien.

Un seul mode d'emploi tourne sur toute une industrie. L'institut dit que l'attaquant change sans cesse d'IP alors que la méthode et les faiblesses visées restent les mêmes, et que « bien plus d'établissements ont été attaqués que ceux qui ont fini avec de vrais incidents ». Les banques font tourner des systèmes semblables et des outils partenaires semblables. Une recette qui marche une fois est rejouée partout en quelques jours.

Le plancher de compétence baisse. C'était le propos de Lee, et Kim Seung-joo, professeur à l'École de cybersécurité de l'Université de Corée, a dit à la radio CBS, cité par le Korea Herald, que les outils de piratage par IA « facilitent les attaques pour les non-experts ».

Ce qu'elle ne change pas

Le modèle a toujours besoin d'une porte ouverte. Woori Bank et NH NongHyup Bank ont été visées aussi. Le Herald Business rapporte qu'elles n'ont subi aucune intrusion parce que les vulnérabilités précises que cherchait l'attaquant n'existaient pas dans leurs systèmes. Même vague, résultat différent. La différence, c'était la porte, pas l'IA.

Les attaques automatisées sont aussi bruyantes et faillibles. Le rapport d'Anthropic dit que son modèle a parfois halluciné des identifiants ou prétendu avoir extrait des secrets qui étaient en fait publics. L'institut coréen parle d'« une signature de données spécifique, commune au trafic issu d'ARTEX, qui permet d'identifier l'attaquant ». Le volume et la répétition sont des empreintes.

Et le partage d'information fonctionne toujours. D'autres victimes ont été découvertes après que l'institut a diffusé les IP issues de son enquête chez Shinhan et que d'autres banques ont repassé leurs journaux d'accès en revue. Bloquer ces IP, a prévenu le responsable, « n'est guère plus qu'un premier secours d'urgence ». Ce sont les journaux qui ont trouvé les intrusions.

Les ordres de Séoul se lisent comme une checklist

Ce qui me frappe dans les instructions de la FSC du 4 octobre, c'est à quel point elles parlent peu d'IA. Inventorier tous les actifs et services informatiques accessibles de l'extérieur, destinés aux clients ou non. Bloquer, par principe, tout accès externe non indispensable. Là où un partenaire doit entrer, réduire ses droits d'accès et les données qu'il peut consulter au strict minimum. Cesser de conserver des données de crédit personnelles dans des systèmes partenaires qui n'en ont pas besoin. Vérifier qu'il n'existe aucun chemin où l'authentification peut être sautée ou contournée. Vérifier que les informations de menace déjà partagées sont bien arrivées dans vos règles de détection et vos correctifs. Seul le cinquième et dernier point, que je traduirais par « se défendre contre les attaques par IA avec l'IA », mentionne la technologie, et il demande aux établissements de se reconstruire selon les principes du zero-trust.

Il y a un revers. Depuis juin, la Corée assouplit ses règles de séparation des réseaux pour que les établissements financiers puissent utiliser l'IA dans leurs tests de sécurité. Le 6 octobre, selon Etoday, la FSC a reporté le choix du prochain groupe d'établissements, prévu le 7 octobre : ses équipes de sécurité étaient mobilisées par les incidents, et elle voulait plus de temps pour examiner la sécurité des candidats. Elle précise que la politique n'est pas inversée.

Ce que je fais lundi

Le produit que je construis expose des serveurs MCP. Un serveur MCP est, par conception, une interface qu'un modèle peut lire et appeler vite. C'est aussi exactement le profil d'une page de consultation pour agents de prêt : une porte latérale construite pour un partenaire de confiance.

Alors, trois choses. Je liste chaque nom d'hôte et chaque endpoint joignable depuis internet, y compris les outils partenaires, les copies de staging et les endpoints MCP, et j'écris à côté de chacun ce qu'un appelant peut lire avant et après authentification. Je mets un budget de lecture par identité sur tout ce qui renvoie des données personnelles ou clients, avec une alerte, parce que la signature d'un agent, c'est son rythme. Et je lance un scan automatisé autorisé sur ma propre surface, parce que l'agent de quelqu'un d'autre le fera.

Rien de tout cela n'est nouveau. Ce qui a changé, c'est que le coût, pour l'attaquant, de trouver une porte oubliée est tombé près de zéro. Mon coût pour la fermer n'a pas bougé.

Sources

Un projet du même genre ?

Je conçois et déploie des produits comme celui-ci. Parlons-en.

Discutons