Невероятно! 26-летний молодой человек из Китая, похоже, взломал с помощью ИИ несколько финансовых учреждений в Корее, но в итоге его выдал собственный Claude Code 😂

Дело было так. В конце сентября — начале октября этого года многие корейские финансовые организации одна за другой подверглись крупным кибератакам, в результате чего были слиты огромные объемы личной информации; даже президент Республики Корея Ли Чжэ-мина потребовал провести тщательное расследование.

Согласно распространяющимся в сети данным из материалов по безопасности, за кулисами атакующим, по всей видимости, является 26-летний молодой человек из провинции Гуандун, Китай.

У этого парня действительно есть что-то.

Он не только умеет пользоваться DeepSeek, GLM, Grok, но и может управлять Claude Code и инструментами ИИ для пентестов ARTEX, а ещё даже поднял две отдельные серверные системы для выполнения атаки.

И вот что самое абсурдное.

Он, оказывается, забыл отключить функцию вывода списка каталогов на сервере!

Исследователи проследили цепочку и прямо нашли его чаты в Claude Code, конфигурационные файлы, а также раскрыли весь процесс действий.

Ещё более странно то, что он ещё и просил Claude помочь ему написать резюме для трудоустройства, добровольно предоставляя своё имя, телефон, школу и другие личные данные.

Подсказки указывают, что у него, возможно, есть образование в Юго-Южном университете науки и технологий (Южнокитайский технологический университет), а сам он из Маоминя в провинции Гуандун.

Неплохо, да: сначала он атаковал финансовые учреждения с помощью ИИ, а потом сразу отправил свою личную информацию следователям.

Этот ход слишком эффектный: думали, что это король, а оказалось — бронза 😂