Kiinalainen ARTEX-tekoälytyökalu suljettiin, kun CrowdStrike kytki sen Etelä-Korean pankkeihin kohdistuneisiin tietomurtoihin
Kiinalainen kehittäjä on sulkenut avoimen lähdekoodin ARTEX-tunkeutumistestaustyökalunsa lähdekoodin ja lopettanut päivitykset sen jälkeen, kun tietoturvayhtiö CrowdStrike yhdisti työkalun Etelä-Korean rahoituslaitoksiin syyskuun lopulta lokakuun alkuun kohdistuneisiin hyökkäyksiin. Kehittäjän mukaan työkalu tehtiin oppimiseen ja tutkimukseen, eikä hyökkäyksillä ole tekemistä projektin kanssa. Jo levinneisiin kopioihin muutos ei vaikuta. CrowdStriken raportin mukaan hyökkääjä käytti ARTEXia yhdessä kielimallien kanssa: pääasiassa DeepSeekiä sekä GLM- ja Grok-malleja Claude Code -istuntojen kautta. Hyökkääjän palvelimilta avoimista kansioista löytyneet keskusteluhistoriat paljastivat toimintatavat, ja niissä kyseltiin muun muassa, missä varastettuja korealaistietoja myydään. CrowdStrike arvioi kohtalaisella varmuudella tekijän olevan kiinaa puhuva ja taloudellisesti motivoitunut, mutta ei liitä iskuja tunnettuun ryhmään. Murrot osuivat muun muassa Shinhan-, KB Kookmin- ja Hana-pankkeihin. Shinhanin mukaan noin 25 000 asiakkaan henkilötiedot vuotivat, KB Kookminin mukaan 119 asiakkaan. Etelä-Korean poliisi aloitti 6. lokakuuta tutkinnan seitsemästä rahoitusalan yrityksestä, ja finanssivalvoja määräsi yhtiöt tarkastamaan ulospäin näkyvät järjestelmänsä. Tekijää ei ole tunnistettu eikä varastetun datan määrää tiedetä.