ARTEX AI: los agentes «Claude» se han utilizado en ciberataques contra bancos surcoreanos
Un pirata informático de habla china llevó a cabo ataques cibernéticos contra diversas instituciones financieras en Corea del Sur, provocando la exposición de información personal y de tarjetas de crédito de clientes, además de fallas en los sistemas de algunas entidades. Tras estos incidentes, las autoridades gubernamentales surcoreanas celebraron una reunión de emergencia y solicitaron la aplicación inmediata de medidas de seguridad en los sistemas tecnológicos esenciales.
La empresa de seguridad CrowdStrike verificó la utilización de la herramienta de pruebas de penetración ARTEX AI y de agentes de Claude durante las ofensivas. Los investigadores localizaron la infraestructura del responsable y hallaron directorios abiertos que contenían historiales de sesiones, archivos de configuración y registros de memoria. Asimismo, se determinó que la instancia de ARTEX empleó diferentes modelos de lenguaje como respaldo, y los datos expuestos permitieron vincular los objetivos con informes previos sobre vulneraciones en el sector financiero.
Debido a que el atacante elaboró un currículum empleando las mismas herramientas de inteligencia artificial, dejó al descubierto datos de identificación, contacto y una cuenta de Telegram que apuntan a una posible persona de origen chino, aunque los expertos advierten que dicha información no es completamente confiable para confirmar su identidad. Los registros también revelaron que el autor no tenía un plan definido para monetizar la información sustraída, por lo que consultó a Claude sobre posibles grupos de venta de datos en Telegram orientados a Corea. Como consecuencia de estos acontecimientos, el desarrollador de ARTEX optó por transformar el proyecto en un software de código cerrado y suspender sus actualizaciones, si bien sus derivados en inglés y coreano continúan disponibles.