Incroyable ! Un jeune Chinois de 26 ans, qui serait parvenu à pirater via l’IA plusieurs institutions financières sud-coréennes… et qui finit par être trahi par son propre Claude Code 😂
Voici ce qui se serait passé. Fin septembre-début octobre de cette année, plusieurs institutions financières en Corée du Sud ont été victimes d’importantes cyberattaques, avec une fuite massive d’informations personnelles, au point que même le président sud-coréen Lee Jae-myung en a demandé une enquête approfondie.
Selon une documentation d’enquête de sécurité qui circule sur le web, l’attaquant serait apparemment un jeune homme de 26 ans, originaire du Guangdong en Chine.
Ce gars-là, il a vraiment du niveau.
Non seulement il sait utiliser DeepSeek, GLM, Grok, mais il peut aussi contrôler Claude Code et des outils d’attaque par IA de type ARTEX, voire mettre en place deux serveurs pour mener les attaques.
Et puis est arrivé le plus incompréhensible.
Il aurait tout simplement oublié de désactiver la fonctionnalité d’affichage de la liste des répertoires sur le serveur !
En suivant les indices, les chercheurs ont directement retrouvé ses conversations sur Claude Code, ses fichiers de configuration… et même la procédure d’exécution était exposée.
Plus absurde encore : il aurait aussi demandé à Claude de lui rédiger un CV pour une candidature, en fournissant volontairement des informations personnelles comme son nom, son numéro de téléphone, son école, etc.
Les pistes indiquent qu’il pourrait avoir un parcours éducatif lié à l’université du Sud de la Chine (South China University of Technology), et qu’il serait originaire de Maoming, dans le Guangdong.
Franchement… juste avant il s’attaquait à des institutions financières grâce à l’IA, et juste après il envoyait ses propres informations d’identité aux enquêteurs.
Là, c’est trop fort : il se prend pour un roi… et en fait, c’est un bronze 😂
Voici ce qui se serait passé. Fin septembre-début octobre de cette année, plusieurs institutions financières en Corée du Sud ont été victimes d’importantes cyberattaques, avec une fuite massive d’informations personnelles, au point que même le président sud-coréen Lee Jae-myung en a demandé une enquête approfondie.
Selon une documentation d’enquête de sécurité qui circule sur le web, l’attaquant serait apparemment un jeune homme de 26 ans, originaire du Guangdong en Chine.
Ce gars-là, il a vraiment du niveau.
Non seulement il sait utiliser DeepSeek, GLM, Grok, mais il peut aussi contrôler Claude Code et des outils d’attaque par IA de type ARTEX, voire mettre en place deux serveurs pour mener les attaques.
Et puis est arrivé le plus incompréhensible.
Il aurait tout simplement oublié de désactiver la fonctionnalité d’affichage de la liste des répertoires sur le serveur !
En suivant les indices, les chercheurs ont directement retrouvé ses conversations sur Claude Code, ses fichiers de configuration… et même la procédure d’exécution était exposée.
Plus absurde encore : il aurait aussi demandé à Claude de lui rédiger un CV pour une candidature, en fournissant volontairement des informations personnelles comme son nom, son numéro de téléphone, son école, etc.
Les pistes indiquent qu’il pourrait avoir un parcours éducatif lié à l’université du Sud de la Chine (South China University of Technology), et qu’il serait originaire de Maoming, dans le Guangdong.
Franchement… juste avant il s’attaquait à des institutions financières grâce à l’IA, et juste après il envoyait ses propres informations d’identité aux enquêteurs.
Là, c’est trop fort : il se prend pour un roi… et en fait, c’est un bronze 😂