Startseite / News
News

Südkorea fordert KI-Abwehr nach Angriffen auf Banken

Südkorea fordert KI-Abwehr nach Angriffen auf Banken
← Alle Beiträge

Südkoreas Präsident Lee Jae Myung hat die Entwicklung KI-gestützter Abwehrwerkzeuge gegen Cyberangriffe gefordert. Anlass ist eine Serie von Datenlecks bei Finanz- und öffentlichen Einrichtungen. Mindestens sieben Finanzinstitute, darunter Shinhan Bank, KB Kookmin Bank und Hana Bank, waren betroffen. Persönliche Daten von mehr als 144.000 Kunden wurden offengelegt.

Lee verlangte eine schnelle Aufklärung der Vorfälle, zusätzliche personelle und technische Ressourcen sowie eine Überprüfung der Sicherheitssysteme in der kritischen Infrastruktur und im privaten Sektor. Südkorea müsse Fähigkeiten aufbauen, die Angriffe frühzeitig erkennen und präventiv blockieren. Dazu sollen staatliche Stellen und Unternehmen gemeinsam auf Cybersecurity zugeschnittene KI-Technik entwickeln und verbreiten.

Die politische Botschaft ist bewusst weit gefasst: Das Land soll sein Sicherheitsmodell für eine Zeit umbauen, in der KI nicht nur Verteidiger unterstützt, sondern auch die Arbeit von Angreifern automatisiert. Die Vorstellung eines Werkzeugs, das sämtliche Cyberangriffe verhindert, bleibt allerdings ein unerreichbares Ziel. Operativ geht es um etwas Konkreteres: die Zeit zwischen Schwachstellenerkennung, Angriff, Entdeckung und Gegenmaßnahme zu verkürzen.

Mindestens sieben Finanzinstitute betroffen

Die südkoreanische Finanzaufsicht FSC leitete nach den Vorfällen Notfalluntersuchungen ein. Finanzinstitute wurden zu umfassenden Sicherheitsüberprüfungen, strengeren Zugangskontrollen und einem schnelleren Austausch von Bedrohungsinformationen aufgefordert. Damit besteht die unmittelbare Reaktion zunächst nicht aus einem neuen KI-System, sondern aus klassischen Kontrollmaßnahmen.

Das ist für die Bewertung der Ankündigung entscheidend. KI kann Hinweise priorisieren, Angriffsmuster schneller auswerten oder Reaktionen vorbereiten. Sie ersetzt aber weder belastbare Zugriffsregeln noch die laufende Kontrolle tatsächlich eingesetzter Systeme. Ohne aktuelle Informationen über Konten, Berechtigungen, Schwachstellen und ungewöhnliche Zugriffe hat auch ein KI-Modell keine verlässliche Grundlage für Entscheidungen.

Lee sprach von einer „vollständigen Erneuerung des Sicherheitsparadigmas“ für das KI-Zeitalter. Zugleich ordnete er an, die Umstände der Angriffe zügig zu ermitteln und Schäden zu begrenzen. Der kurzfristige Schwerpunkt liegt damit auf Aufklärung und Härtung; die Entwicklung neuer Abwehrtechnik ist ein längerfristiges industrie- und sicherheitspolitisches Projekt.

ARTEX AI soll Angriffsplanung automatisiert haben

Bei den Angriffen wurde mutmaßlich ARTEX AI eingesetzt. Das chinesische Open-Source-Werkzeug ist als Penetrationstest-Software ausgelegt und kann die Suche nach Schwachstellen sowie die Planung möglicher Angriffswege automatisieren. Solche Funktionen haben einen legitimen Zweck in Sicherheitsprüfungen, lassen sich aber ebenso gegen fremde Systeme richten.

Vom mutmaßlichen KI-Werkzeug zur Sicherheitsreaktion
Vom mutmaßlichen KI-Werkzeug zur SicherheitsreaktionARTEX AI mutmaßlich eingesetztOpen-Source-Werkzeug für PenetrationstestsAutomatisierte AngriffsvorbereitungSchwachstellensuche und Planung von AngriffswegenDatenlecks im FinanzsektorMindestens 7 Institute, mehr als 144.000 KundenUnmittelbare Reaktion der FSCPrüfungen, Zugangskontrollen, InformationsaustauschPolitisches Ziel: KI-gestützte Früherkennung
Die Grafik zeigt den Zusammenhang zwischen dem mutmaßlichen Einsatz von ARTEX AI, den Datenlecks im Finanzsektor und den angeordneten Gegenmaßnahmen.

Diese Dual-Use-Eigenschaft ist wichtiger als das Etikett „KI-Angriff“. Werkzeuge wie ARTEX AI können einzelne Arbeitsschritte beschleunigen und die Einstiegshürde senken. Angreifer müssen dann weniger Aufgaben manuell erledigen oder selbst tiefes Fachwissen für jeden Teilschritt mitbringen. Aus einem frei verfügbaren Prüfwerkzeug wird dadurch jedoch nicht automatisch ein autonomer Angreifer, der jede technische Hürde überwindet.

In den vorliegenden Angaben ist nicht im Detail aufgeschlüsselt, welche Schritte der Angriffe ARTEX AI tatsächlich ausführte und an welchen Stellen Menschen eingriffen. Es ist deshalb sinnvoll, zwischen dem mutmaßlichen Einsatz des Werkzeugs und einer vollständig KI-gesteuerten Angriffskampagne zu unterscheiden. Bestätigt ist die Offenlegung von Kundendaten; die genaue technische Rolle der KI bleibt enger zu untersuchen.

Der Engpass liegt nicht beim nächsten Modell

Südkoreas Reaktion folgt einer symmetrischen Logik: Wenn Angreifer ihre Arbeit mit KI beschleunigen, sollen Verteidiger ebenfalls KI einsetzen. Das kann sinnvoll sein, schafft aber kein Gleichgewicht von selbst. Angreifer können viele Ziele automatisiert prüfen. Verteidiger müssen dagegen ihre eigene, häufig heterogene Infrastruktur vollständig kennen, Fehlalarme bearbeiten und entscheiden, welche automatischen Eingriffe im laufenden Betrieb vertretbar sind.

Ein System, das Angriffe „präventiv blockiert“, benötigt zudem technische Befugnisse. Je stärker es selbstständig Konten sperrt, Verbindungen trennt oder Dienste isoliert, desto größer wird das Risiko, legitime Abläufe zu unterbrechen. Bleibt es auf Warnmeldungen beschränkt, hängt die Geschwindigkeit weiterhin von menschlichen Teams und etablierten Eskalationswegen ab. Die politische Forderung wird deshalb spätestens bei Berechtigungen, Datenzugang und Verantwortlichkeit zu einer Organisationsfrage.

Für südkoreanische Banken und Behörden dürfte daraus zusätzlicher Beschaffungs- und Integrationsdruck entstehen. Anbieter von KI-gestützter Angriffserkennung können von neuen Programmen profitieren. Entscheidend ist jedoch, ob neue Produkte in gemeinsame Meldewege, Zugangskontrollen und Sicherheitsprüfungen eingebunden werden oder lediglich eine weitere Oberfläche neben bestehende Systeme stellen.

Open Source lässt sich nicht einfach aus dem Verkehr ziehen

Der mutmaßliche Einsatz eines frei verfügbaren Penetrationstest-Werkzeugs erschwert auch eine rein regulatorische Antwort. Die Funktionen dienen zugleich der legitimen Prüfung eigener Systeme. Ein pauschales Verbot würde Sicherheitsforscher und Betreiber treffen, ohne sicherzustellen, dass Angreifer keinen Zugang mehr erhalten. Herkunft und Veröffentlichung eines Werkzeugs sagen außerdem wenig darüber aus, wer es bei einem konkreten Vorfall eingesetzt hat.

Naheliegender sind Regeln und Verfahren rund um den Einsatz: kontrollierte Berechtigungen, nachvollziehbare Aktivitäten, schneller Informationsaustausch und klare Zuständigkeiten nach einer Erkennung. Genau dort setzen die Sofortmaßnahmen der FSC an. Sie sind weniger spektakulär als Lees Forderung nach einem neuen Paradigma, adressieren aber die operative Ebene, auf der sich entscheidet, ob aus einer erkannten Auffälligkeit rechtzeitig eine Gegenmaßnahme wird.

Die Maximalforderung muss in Prozesse übersetzt werden

Südkorea macht Cyberabwehr damit zu einem gemeinsamen Vorhaben von Staat, Finanzsektor und Technologieanbietern. Das kann Investitionen bündeln und Standards über einzelne Institute hinweg vereinheitlichen. Es birgt zugleich die Gefahr, dass ein schwer überprüfbares Versprechen entsteht: mehr KI werde automatisch zu weniger erfolgreichen Angriffen führen.

Die belastbarere Zielgröße ist nicht die vollständige Verhinderung aller Angriffe. Sie ist die Fähigkeit, automatisierte Angriffsversuche schneller zu erkennen, ihre Reichweite zu begrenzen und betroffene Organisationen rechtzeitig zu warnen. Ob Lees Sicherheitsparadigma funktioniert, wird deshalb nicht an der Zahl beschaffter KI-Produkte zu erkennen sein, sondern an der Qualität der darunterliegenden Kontrollen und daran, wie schnell Institutionen gemeinsam handeln können.

J

Über den Autor

Jens Könnig

Jens analysiert seit Jahren digitale Märkte, Preisbewegungen und Plattform-Strategien. Als Betreiber mehrerer datengetriebener Systeme wertet er täglich große Mengen an Produkt- und Trenddaten aus. Sein Fokus liegt auf Einordnung statt Hype: Was bedeutet eine Entwicklung wirklich für Nutzer, Preise und Märkte?

Alle Artikel von Jens Könnig →