Dalam teknologi ini, beberapa agen AI bekerja bersama. ARTEX AI mengotomatisasi uji penetrasi, yaitu pengujian keamanan dengan mencoba membobol sistem secara sah. 

Prosesnya meliputi pengumpulan informasi, pemindaian kerentanan, perencanaan jalur serangan, hingga verifikasi kerentanan. 

Kepala Genians Security Center, Moon Jong-hyun, menyebut tools ini berguna untuk pengujian keamanan resmi. 

Namun, menurut dia, alat itu juga bisa disalahgunakan untuk meningkatkan otomatisasi dan efisiensi serangan siber sungguhan. 

"Sejumlah analis ancaman menduga dengan alasan yang masuk akal, bahwa tools otomatisasi serangan berbasis AI kemungkinan dipakai dalam serangan ini," kata Moon lewat unggahan di LinkedIn, sebagaimana dihimpun Seoul Economic Daily.

Para hacker yang diyakini berbasis di luar negeri, berulang kali menyasar titik masuk yang kurang terlindungi. 

Sasarannya antara lain sistem yang dipakai karyawan bank, kontraktor dari luar perusahaan, hingga para agen pinjaman.

Di Shinhan Bank, sekitar 25 ribu data pribadi nasabah bocor setelah akses tanpa izin, melewati proses verifikasi identitas di layanan khusus untuk agen pinjaman. 

Padahal, total belanja keamanan informasi Shinhan Bank, KB Kookmin Bank, dan Hana Bank pada tahun lalu mencapai hampir 124 miliar won, atau sekitar 92 juta dollar AS (sekitar Rp1,65 triliun).

Presiden Korea Selatan, Lee Jae Myung, pun turun tangan dan memerintahkan penyelidikan menyeluruh, atas rangkaian serangan ini setelah menerima laporan tentang kebocoran data di sejumlah lembaga keuangan, Minggu (04/10/2026). 

Polisi juga sudah memulai penyelidikan atas kasus kebocoran data ini. 

Menurut juru bicara kepresidenan Kang Yu-jung, Presiden Lee meminta pejabat mengusut tuntas kasus ini dan menyiapkan langkah penanganan 'dengan kesadaran penuh akan beratnya persoalan ini'.

Pada hari yang sama, FSC menggelar rapat darurat dengan pimpinan industri keuangan. Lembaga keuangan diperintahkan memblokir akses dari luar ke sistem mereka, kecuali yang benar-benar dibutuhkan untuk operasional bisnis.

Regulator juga mendesak perusahaan keuangan mempercepat penerapan sistem keamanan berbasis AI, untuk menangkal serangan serupa.