Hvad CrowdStrike fandt
CrowdStrike Intelligence offentliggjorde 7. oktober en analyse af en kampagne mod sydkoreanske finansorganisationer, der kørte fra slutningen af september ind i begyndelsen af oktober. Værktøjet i centrum er ARTEX, som selskabet beskriver som et nyligt udgivet agentisk værktøj til penetrationstest med åben kildekode, udviklet i Kina.
Kampagnen er ikke tilskrevet nogen navngiven modstander. CrowdStrike vurderer med moderat tillid, at operatøren er kinesisktalende og økonomisk motiveret, ud fra det kinesisk udviklede værktøj og instruktioner på kinesisk. Hvor mange organisationer der er ramt, er stadig ubekræftet.
Hvordan det blev opdaget
Ikke via en detektion. Via en åben mappe.
Operatøren kørte to servere: en IP i Hongkong som primær infrastruktur og en separat adresse, der hostede ARTEX-instansen. Analyse af angriberkontrollerede åbne mapper på Hongkong-adressen afdækkede sessionshistorik fra Claude Code, hukommelsesfiler fra Claude og konfigurationsfiler til ARTEX, heriblandt en instruktion til penetrationstest på kinesisk. Ni proxy-IP-adresser blev brugt under ARTEX-aktiviteten.
Loggene viser også, at operatøren spurgte en model om, hvor koreanske stjålne data normalt sælges, og bad om hjælp til at finde koreanske Telegram-grupper for datasalg. I én session blev der bedt om et cv for en sikkerhedsforsker, der fremhævede ARTEX-resultaterne. CrowdStrike siger, at de personlige oplysninger i den instruktion sandsynligvis hører til operatøren, men ikke kan knyttes definitivt.

Hvilke modeller, og i hvilken rolle
Det betyder noget, for dækningen omkring det har slørt punktet. ARTEX-instansen kørte på DeepSeek v4.1-flash som primær motor, formentlig nået via en API-proxy og forhandler. Claude Code-sessioner kørte ved siden af, og GLM-5.3 fra Zhipu AI og Grok 4.6 optrådte i yderligere sessioner.
Det er altså ikke én leverandørs model, der udfører indbrud. Det er et agentframework med åben kildekode og en billig kinesisk model under, med flere kommercielle assistenter i udkanten — mindre dramatisk og sværere at håndhæve over for.
Målene
Ifølge brancherapportering, som CrowdStrike henviser til, blev en banks service til status på låneansøgninger, brugt af finansmæglere, brudt, og en anden banks mobile arbejdsstøttesystem til medarbejdere blev kompromitteret. Aktiviteten endte i datatyveri.

Udviklerens svar
ARTEX-udvikleren, identificeret som Autumn-27, sagde, at angrebene intet havde med ham at gøre, og at værktøjet var bygget til læring og forskning, så organisationer kunne teste sikkerhedsrisiko i godkendte aktiver, skrev The Hacker News. Projektet “vil ikke længere blive opdateret og bliver omlagt til lukket kildekode”, uden fremtidige udgivelser eller vedligehold.
Det lukker kodelageret. Det henter ikke de allerede downloadede kopier tilbage, og et agentframework er mest instruktioner og orkestrering, ikke en binærfil, nogen skal opdatere.
Det skal følges
CrowdStrikes vurdering er, at AI-værktøjer gjorde det muligt for en økonomisk motiveret aktør at gennemføre flere indbrud på kort tid, og at modstandere vil blive ved med at eksperimentere. Den efterprøvbare udgave af den påstand er intervallet mellem indbruddene i den næste kampagne af samme slags.