Seouls 4,7-Billionen-Won-Wette auf KI kollidiert mit einem Bankverstoß und einem Chip-Export-Boom
Die südkoreanische Regierung will 4.700.000.000.000 Won (3.490.000.000 Dollar) ausgeben, um ein eigenes Frontier-KI-Modell zu entwickeln, berichtete The Decoder am 6. Oktober. Das geschah wenige Tage, nachdem Seoul eine Untersuchung zu mutmaßlichen KI-gestützten Cyberangriffen auf drei der größten Banken des Landes einleitete.

Am 6. Oktober berichtete The Decoder, dass Südkorea die Finanzierung eines eigenen Frontier-Modells über staatlich geförderte Beteiligungen in Höhe von 4.700.000.000.000 Won, etwa 3.490.000.000 Dollar, plant. Das Geld ist im vorgeschlagenen Haushalt für 2.027 verankert, das Parlament muss es daher noch genehmigen. Eine zweite Finanzierungsschiene soll koreanisch gebaute Modelle in die breitere Wirtschaft einführen.
In derselben Woche berief die Finanzaufsichtsbehörde des Landes eine Sondersitzung wegen Einbrüchen bei Shinhan Bank und KB Kookmin Bank, so BleepingComputer. Beide Kreditinstitute halten Aktiva von über 400.000.000.000 Dollar.
Der Kontrast ist die Geschichte. Seoul versucht, sich seinen Weg in die oberste KI-Liga zu erkämpfen, während Angreifer bereits KI-geformtes Werkzeug gegen die Banken einsetzen, die im Zentrum seiner Wirtschaft stehen.
Was das Geld kauft
Die vorgeschlagene Summe ist etwa das Neunfache der 530.000.000.000 Won, rund 390.000.000 Dollar, die die Regierung fünf Unternehmen zugesagt hatte, als der aktuelle Wettbewerb startete, berichtete The Decoder. Die beiden Finalisten in diesem Wettbewerb, LG AI Research, SK Telecom und Upstage, erhalten nicht automatisch zusätzliche Mittel. Stattdessen eröffnet die Regierung einen neuen Wettbewerb, an den Startups teilnehmen können. Offizielle Stellen haben erklärt, dass Korea die größten US-Unternehmen nicht einholen kann, aber mit führenden chinesischen Open-Source-Modellen konkurrieren kann.
Zum Vergleich: The Decoder beziffert die kombinierten Investitionspläne von Google, Amazon, Microsoft und Meta für 2.026 auf etwa 725.000.000.000 Dollar, vor allem für KI-Rechenzentren. Seouls 4.700.000.000.000 Won sind daneben ein Rundenfehler.
Die Chip-Seite der Bilanz sieht stärker aus. Rest of World berichtete am 28. September, dass Samsung und SK Hynix zusammen 83 % des weltweiten Speicherchip-Marktes kontrollieren, und beide streben an, ihre Beziehungen zu Nvidia und OpenAI zu vertiefen. SK Hynix legte im August den Grundstein für eine 4.000.000.000 Dollar teure Fertigungsstätte für fortgeschrittenes Packaging in Indiana. Samsung hat seine eigene Abfolge: eine KI-RAN-Zusammenarbeit mit Nvidia im März 2.025, Stargate im Oktober 2.025, ChatGPT Enterprise und Codex für alle Samsung-Electronics-Mitarbeiter in Korea im Juni 2.026 und eine Ankündigung mit OpenAI über nächste-Generation-Chips im September 2.026.
Christopher Miller von der Fletcher School sagte gegenüber Rest of World, dass die Frage der Technologieführerschaft immer noch wichtig ist, aber nun zusammen mit der Kapazität bewertet wird. Ben Reynolds von Rhodium Group sagte, dass die Zuteilungsentscheidungen von Nvidia der Hauptfaktor für den Marktanteil im High-Bandwidth-Memory-Segment bleiben, und dass die Wettbewerbsfähigkeit von Samsung vor allem davon abhängt, als Lieferant für Nvidias Vera Rubin Marktanteile von SK Hynix zu übernehmen.
Der Verstoß in der Nachbarschaft
Am 5. Oktober berichtete BleepingComputer, dass die FSC eine Sondersitzung abhielt und einen Datenverstoß bei Shinhan Bank bestätigte, mit weiteren Vorfällen bei Kookmin Bank und Hana Bank. Lokale Berichte, die in diesem Artikel zitiert wurden, bezifferten die Shinhan-Leckage auf 25.000 Kunden und die Kookmin-Leckage auf Kreditkartendaten von 119.000 Kunden. Tom's Hardware, unter Berufung auf The New York Times, berichtete, dass in der letzten Woche mindestens 25.000 Shinhan-Kunden betroffen waren, 99 Kunden sowie 20 aktuelle oder ehemalige Kookmin-Mitarbeiter und 89 Hana-Bank-Kunden. Die beiden Darstellungen der Kookmin-Zahl weichen ab, und keine der Banken hat eine Kundenzahl veröffentlicht.
Yonhap berichtete, dass ein Server, der bei den Angriffen verwendet wurde, einen HTML-Seitentitel mit einer chinesischen Zeichenfolge enthielt, die mit ARTEX AI in Verbindung gebracht wird, einem Open-Source-Penetration-Testing-System, das die Informationsbeschaffung, die Schwachstellenerkennung und die Planung des Angriffswegs automatisiert. BleepingComputer stellt fest, dass die Banken und Finanzbehörden seine Verwendung nicht bestätigt haben, und dass die Zeichenfolge die Angriffe nicht mit einem bestimmten Akteur verknüpft. Moon Jong-hyun, Leiter des Genian Security Center, schrieb auf LinkedIn, dass mehrere Bedrohungsanalysten glauben, dass KI-basierte Automatisierung beteiligt war.
Präsident Lee Jae-myung sagte, es gebe Anzeichen, dass die Hacker KI-Modelle verwendeten, was „erhebliche öffentliche Besorgnis und Angst“ verursachte, und er habe sein Kabinett angewiesen, die Lage zu klären und Schäden zu minimieren, so Tom's Hardware. „Es ist jetzt möglich, KI zu nutzen, um auch ohne spezialisierte Fähigkeiten problemlos zu hacken“, sagte Lee bei einer per Livestream übertragenen Kabinettsitzung.
Anthropic berichtete im November 2.025 über den ersten Fall eines KI-orchestrierten Cyberangriffs, merkte Tom's Hardware an, mutmaßlich orchestriert von einem chinesischen staatlich verbundenen Akteur.
Exporte, Haushalte und das Souveränitätsargument
Die Finanzlogik hinter dem KI-Schub kommt von Chips. Die Halbleiterexporte Südkoreas haben die jüngsten Handelsdaten dominiert, mit rekordverdächtigen monatlichen Lieferungen bis Ende 2.025 und in 2.026 hinein, was zu Aktienkursgewinnen führte, wie in den Schlagzeilen von Yonhap und Bloomberg im Dossier berichtet. Diese Konzentration birgt ihr eigenes Risiko, und derselbe Exportmotor ist nun Ziel eines anderen Typs von Angriff.
Am 6. Oktober berichtete The Hacker News, dass Linux-Backdoors, die Telekommunikations- und Netzwerkgeräte in Südkorea und Taiwan targetieren, den Verkehr als E-Mail-Sicherheitsprodukte tarnen. Rapid7 fand eine neue BPFDoor-Variante und einen BPF-Rekoobe-Build, der auf südkoreanische Systeme abzielt, die PID-Datei von SpamSniper, einem koreanischen Anti-Spam-Produkt, imitiert und durch zehn Linux-Daemonenamen rotiert. Ein separates Implantat, AVERAT, wurde gegen taiwanesische Geräte eingesetzt.
„Sobald Sicherheitsanbieter statische Netzwerksignaturen (Suricata/Snort) schrieben, um diese Layer-4-Anomalien zu erkennen, begannen die Betreiber, die Edge-Proxys zu targetieren“, sagte Rapid7, so The Hacker News. Die Aktivität wird einer Gruppe zugeordnet, die als Red Menshen verfolgt wird und seit 2.021 Telekommunikationsanbieter im Nahen Osten und in Asien getroffen hat.
Spionage gegen KI-Politik läuft parallel. Am 4. Oktober berichtete The Hacker News, dass Proofpoint eine Gruppe mit China-Bezug, TA419, für Credential-Phishing gegen KI-Experten bei US-Denkfabriken, Universitäten und Kanzleien verantwortlich machte. Eine E-Mail an einen KI-Politikexperten im Februar 2.026 trug den Betreff „Request for Feedback on Military Integration of Claude“ und imitierte einen prominenten Anthropic-Mitarbeiter. Proofpoint sagte, die Aktivität „unterstütze wahrscheinlich breitere chinesische Nachrichtenziele, um laufende Entwicklungen innerhalb der US-KI-Politik und des Regulierungslandschafts besser zu verstehen“.
Die Beratungsperspektive ist, dass diese Mischung aus Industriepolitik und Sicherheitsaussetzung nun normal ist. Die Omdia-Aussicht vom 30. September nannte vier Kräfte für 2.027: KI-Umverteilung von Investition zu Monetarisierung, Lieferkettenunterbrechung als „neue Normalität“, digitale Souveränität und physische KI. Es hieß, dass mehr als 100 Länder Initiativen für digitale Souveränität verfolgen, und dass 59 % der Organisationen erwarten, dass KI-Budgets in 2.027 um 10 % oder mehr steigen werden. Omdia wies auch darauf hin, dass Hardwareverzögerungen bereits 60 % der PC-Kanalpartner treffen.
Für Seoul hat Souveränität auch eine Hardware-Dimension. The Diplomat berichtete am 6. Oktober, dass der KI-Chip-Boom Südkoreas das Risiko wirtschaftlicher Konzentration vertieft, und dass die Halbleiterexporte des Landes einen großen Anteil an den Gesamtlieferungen ausmachen. Samsung und SK Hynix bleiben durch Legacy-Werke tief in China exponiert, merkte Rest of World an, so dass das Werben um Washington ihnen Geschäft in Peking kostet.
Keines davon macht die 4.700.000.000.000 Won zu einer schlechten Wette. Es macht sie zu einer Wette, die abgelegt wird, während der Boden darunter sich bewegt: ein Parlament, das das Geld noch nicht genehmigt hat, einen Banksektor, der die Kosten der letzten zwei Wochen zählt, und zwei Chiphersteller, deren amerikanische Beziehungen auch ihre chinesische Last sind.
Quellen
8- 01South Korea bets $3.49 billion on building a homegrown frontier AI model to rival China's bestEN
- 02Hackers suspected of using AI agents for cyberattacks on South Korean banks, exposing data from about 25,000 customersEN
- 03South Korea probes bank breaches amid suspected AI-powered attacksEN
- 04Linux Backdoors Impersonate Email Security Tools to Evade Detection in Korea and TaiwanEN
- 05China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM PhishingEN
- 06South Korea's AI chip giants are fighting for a bigger role in America's AI boomEN
- 07Four forces set to reshape technology in 2027 – OmdiaEN
- 08Mine Blast Tests South Korean Engagement Policy as Pyongyang Rejects Any ContactEN
Alle Zahlen und Zitate in diesem Text stammen aus den unten genannten Quellen.
Die Materialien wurden vom Redaktionsteam mit Unterstützung von KI erstellt.
Kommentare
0- Noch keine Kommentare — seien Sie der Erste.