ARTEX AI y Claude: agentes usados contra bancos en Corea del Sur

CrowdStrike liga ataques a Shinhan, KB Kookmin y Hana con ARTEX (DeepSeek/GLM/Grok) y Claude Code.

BleepingComputer (10 oct) reportó que un atacante de habla china usó la suite ARTEX AI y agentes Claude contra la banca surcoreana, incluyendo Shinhan, KB Kookmin y Hana: datos personales y de tarjetas expuestos, con caídas en algunos sistemas.

CrowdStrike halló en la infraestructura del actor historiales de Claude Code, configs de ARTEX y archivos de memoria. ARTEX usaba DeepSeek v4.1-flash como LLM principal, con GLM-5.3 y Grok 4.6 en sesiones adicionales. El actor incluso preguntó a Claude por grupos de Telegram para vender datos de Corea.

Tras confirmarse el uso en ataques reales, el desarrollador de ARTEX cerró el código y detuvo actualizaciones; ya existen forks en inglés y coreano. El gobierno surcoreano convocó reunión de emergencia.

Fuente: https://www.bleepingcomputer.com/news/security/hacker-used-artex-ai-and-claude-agents-to-target-south-korean-banks/