La scommessa di Seul su 4,7 trilioni di won per l'AI si scontra con una violazione bancaria e il boom delle esportazioni di chip
Il governo sudcoreano intende spendere 4.700.000.000.000 di won (3.490.000.000 di dollari) per sviluppare un modello AI di frontiera nazionale, secondo un report del 6 ottobre di The Decoder, pochi giorni dopo l'apertura di un'indagine su presunti cyberattacchi assistiti da AI contro tre delle principali banche del Paese.

Il 6 ottobre, The Decoder ha riferito che la Corea del Sud prevede di finanziare un modello di frontiera nazionale tramite investimenti azionari pubblici per 4.700.000.000.000 di won, circa 3.490.000.000 di dollari. I fondi sono inclusi nel bilancio proposto per il 2.027, che il parlamento deve ancora approvare. Un secondo canale di finanziamento dovrebbe promuovere l'adozione dei modelli coreani nell'economia.
Nella stessa settimana, la Commissione per i Servizi Finanziari ha convocato un incontro di emergenza per le intrusioni presso Shinhan Bank e KB Kookmin Bank, secondo BleepingComputer. Entrambi gli istituti gestiscono attività per oltre 400.000.000.000 di dollari.
Il contrasto è evidente. Seul cerca di acquistare l'ingresso nella fascia alta dell'AI, mentre gli attaccanti utilizzano già strumenti basati su AI contro le banche che sono il cuore dell'economia nazionale.
Cosa compra il denaro
La cifra proposta è circa nove volte i 530.000.000.000 di won, circa 390.000.000 di dollari, che il governo aveva stanziato per cinque aziende all'avvio dell'attuale competizione, ha riferito The Decoder. I due finalisti, LG AI Research, SK Telecom e Upstage, non riceveranno automaticamente fondi aggiuntivi. Il governo sta invece aprendo un nuovo concorso accessibile alle startup. I funzionari hanno dichiarato che la Corea non può eguagliare i giganti americani, ma può competere con i principali modelli open source cinesi.
Per dare un'idea della scala, The Decoder stima i piani combinati di investimento per il 2.026 di Google, Amazon, Microsoft e Meta a circa 725.000.000.000 di dollari, in gran parte destinati a data center per l'AI. I 4.700.000.000.000 di won di Seul sono una cifra trascurabile rispetto a questo totale.
Il fronte dei chip appare più solido. Rest of World ha riferito il 28 settembre che Samsung e SK Hynix controllano insieme l'83% del mercato globale dei chip di memoria, e entrambe stanno intensificando i legami con Nvidia e OpenAI. SK Hynix ha posato la prima pietra ad agosto per un impianto di packaging avanzato da 4.000.000.000 di dollari in Indiana. Samsung ha seguito un percorso proprio: una collaborazione AI-RAN con Nvidia nel marzo 2025, Stargate nell'ottobre 2.025, ChatGPT Enterprise e Codex per tutti i dipendenti di Samsung Electronics in Corea nel giugno 2.026, e un annuncio di settembre 2.026 con OpenAI sui chip di prossima generazione.
Christopher Miller della Fletcher School ha dichiarato a Rest of World che la leadership tecnologica conta ancora, ma viene ora valutata insieme alla capacità produttiva. Ben Reynolds di Rhodium Group ha affermato che le decisioni di allocazione di Nvidia rimangono il fattore chiave per la quota di mercato della memoria ad alta larghezza di banda, e che la competitività di Samsung dipende soprattutto dalla capacità di sottrarre quota a SK Hynix come fornitore per Vera Rubin di Nvidia.
La violazione accanto
Il 5 ottobre, BleepingComputer ha riferito che la FSC ha tenuto un incontro di emergenza e ha confermato una violazione dei dati presso Shinhan Bank, con altri incidenti presso Kookmin Bank e Hana Bank. I rapporti locali citati nell'articolo indicano una fuga di dati di 25.000 clienti di Shinhan e dati di carte di credito di 119.000 clienti di Kookmin. Tom's Hardware, citando The New York Times, ha riferito di almeno 25.000 clienti Shinhan interessati la scorsa settimana, 99 clienti più 20 attuali o ex dipendenti Kookmin, e 89 clienti Hana Bank. I due resoconti sulla cifra di Kookmin divergono, e nessuna delle due banche ha pubblicato un numero ufficiale di clienti.
Yonhap ha riferito che un server utilizzato negli attacchi conteneva un titolo di pagina HTML con una stringa in lingua cinese associata ad ARTEX AI, un sistema open source di penetration testing che automatizza la raccolta di informazioni, la scoperta di vulnerabilità e la pianificazione del percorso di attacco. BleepingComputer nota che le banche e le autorità finanziarie non ne hanno confermato l'uso, e che la stringa non collega gli attacchi a un attore specifico. Moon Jong-hyun, capo del Genian Security Center, ha scritto su LinkedIn che diversi analisti delle minacce ritengono che l'automazione basata su AI fosse coinvolta.
Il Presidente Lee Jae-myung ha dichiarato che ci sono segnali che gli hacker hanno usato modelli di AI, "causando considerevole preoccupazione e ansia pubblica", e che ha istruito il suo gabinetto a verificare la situazione e minimizzare i danni, secondo Tom's Hardware. "Ora è diventato possibile usare l'AI per hackerare con facilità anche senza competenze specializzate", ha detto Lee a un incontro del gabinetto in diretta streaming.
Anthropic ha riferito il primo caso di cyberattacco orchestrato da AI nel novembre 2025, ha notato Tom's Hardware, presumibilmente orchestrato da un attore legato allo stato cinese.
Esportazioni, bilanci e l'argomento della sovranità
La logica finanziaria alla base della spinta per l'AI deriva dai chip. Le esportazioni di semiconduttori della Corea del Sud hanno dominato i recenti dati commerciali, con spedizioni mensili record fino alla fine del 2025 e nel 2.026 che hanno spinto i guadagni azionari, come riportato in titoli Yonhap e Bloomberg nel dossier. Questa concentrazione comporta rischi propri, e lo stesso motore di esportazione è ora il bersaglio di un diverso tipo di attacco.
Il 6 ottobre, The Hacker News ha riferito che backdoor Linux che colpiscono apparecchiature di telecomunicazione e rete in Corea del Sud e Taiwan stanno mascherando il traffico come prodotti di sicurezza email. Rapid7 ha trovato una nuova variante di BPFDoor e una build BPF Rekoobe mirata ai sistemi sudcoreani, che impersona il file PID di SpamSniper, un prodotto antispam coreano, e ruota attraverso dieci nomi di demone Linux. Un impianto separato, AVERAT, è stato distribuito contro apparecchiature taiwanesi.
"Una volta che i fornitori di sicurezza hanno scritto firme di rete statiche (Suricata/Snort) per rilevare queste anomalie di Layer 4, gli operatori hanno iniziato a mirare ai proxy edge", ha detto Rapid7, secondo The Hacker News. L'attività è collegata a un gruppo tracciato come Red Menshen, che ha colpito fornitori di telecomunicazione in Medio Oriente e Asia dal 2.021.
L'attività di spionaggio mirata alla politica AI sta correndo in parallelo. Il 4 ottobre, The Hacker News ha riferito che Proofpoint ha attribuito a un gruppo con legami cinesi, TA419, phishing di credenziali contro esperti di AI in think tank, università e studi legali degli Stati Uniti. Una email di febbraio 2.026 a un esperto di politica AI conteneva l'oggetto "Richiesta di feedback sull'integrazione militare di Claude" e impersonava un prominente dipendente di Anthropic. Proofpoint ha detto che l'attività "sostiene probabilmente obiettivi più ampi di intelligence cinesi per comprendere meglio gli sviluppi in corso all'interno del paesaggio politico e regolatorio dell'AI negli Stati Uniti".
La visione del settore consulenza è che questa miscela di politica industriale ed esposizione alla sicurezza è ora normale. La previsione di Omdia del 30 settembre ha nominato quattro forze per il 2.027: il riequilibrio dell'AI dall'investimento alla monetizzazione, la disruption della supply chain come "nuova normalità", la sovranità digitale, e l'AI fisica. Ha detto che più di 100 paesi stanno perseguendo iniziative di sovranità digitale, e che il 59% delle organizzazioni si aspetta che i budget per l'AI aumentino del 10% o più nel 2.027. Omdia ha anche segnalato che i ritardi hardware stanno già colpendo il 60% dei partner del canale PC.
Per Seul, la sovranità ha anche una dimensione hardware. The Diplomat ha riferito il 6 ottobre che il boom dei chip AI della Corea del Sud sta approfondendo il rischio di concentrazione economica, e che le esportazioni di semiconduttori del paese rappresentano una grande quota delle spedizioni totali. Samsung e SK Hynix rimangono profondamente esposti alla Cina attraverso impianti legacy, ha notato Rest of World, quindi corteggiare Washington costa loro affari a Pechino.
Nessuna di queste cose rende i 4.700.000.000.000 di won una scommessa sbagliata. La rende una scommessa piazzata mentre il terreno sotto di essa si muove: un parlamento che non ha ancora approvato il denaro, un settore bancario che sta ancora contando il costo delle ultime due settimane, e due produttori di chip le cui relazioni americane sono anche la loro passività cinese.
Fonti
8- 01South Korea bets $3.49 billion on building a homegrown frontier AI model to rival China's bestEN
- 02Hackers suspected of using AI agents for cyberattacks on South Korean banks, exposing data from about 25,000 customersEN
- 03South Korea probes bank breaches amid suspected AI-powered attacksEN
- 04Linux Backdoors Impersonate Email Security Tools to Evade Detection in Korea and TaiwanEN
- 05China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM PhishingEN
- 06South Korea's AI chip giants are fighting for a bigger role in America's AI boomEN
- 07Four forces set to reshape technology in 2027 – OmdiaEN
- 08Mine Blast Tests South Korean Engagement Policy as Pyongyang Rejects Any ContactEN
Tutti i numeri e le citazioni di questo testo provengono dalle fonti elencate sotto.
I contenuti sono stati preparati dalla redazione con il supporto dell'IA.
Commenti
0- Nessun commento — sii il primo.