Qué encontró CrowdStrike
CrowdStrike Intelligence publicó el 7 de octubre un análisis de una campaña contra organizaciones financieras surcoreanas que se desarrolló desde finales de septiembre hasta comienzos de octubre. La herramienta central es ARTEX, que la firma describe como una herramienta agéntica de pruebas de intrusión de código abierto desarrollada en China y publicada hace poco.
La campaña no se ha atribuido a ningún adversario con nombre. CrowdStrike estima con confianza moderada que el operador es hablante de chino y tiene motivación económica, por el uso de herramientas desarrolladas en China y de indicaciones en chino. El número de organizaciones afectadas sigue sin confirmarse.
Cómo se descubrió
No por una detección, sino por un directorio abierto.
El operador usaba dos servidores: una IP en Hong Kong como infraestructura principal y otra dirección que alojaba la instancia de ARTEX. El análisis de directorios abiertos controlados por el atacante en la dirección de Hong Kong expuso historiales de sesión de Claude Code, archivos de memoria de Claude y archivos de configuración de ARTEX, incluida una indicación de pruebas de intrusión en chino. Durante la actividad con ARTEX se usaron nueve IP de proxy.
Los registros recogen también que el operador preguntó a un modelo dónde se venden habitualmente los datos robados en Corea y pidió ayuda para localizar grupos de Telegram de venta de datos coreanos. En una sesión pidió un currículum de investigador de seguridad que destacara los resultados de ARTEX. CrowdStrike dice que los datos personales de esa indicación probablemente correspondan al operador, pero no pueden vincularse de forma definitiva.

Qué modelos y en qué papel
Esto importa porque la cobertura lo ha difuminado. La instancia de ARTEX funcionaba con DeepSeek v4.1-flash como motor principal, al que probablemente se accedía mediante un proxy y revendedor de API. En paralelo corrían sesiones de Claude Code, y GLM-5.3 de Zhipu AI y Grok 4.6 aparecieron en sesiones adicionales.
No es, por tanto, el modelo de un proveedor realizando intrusiones. Es un marco agéntico de código abierto con un modelo chino barato debajo y varios asistentes comerciales usados en los márgenes, lo que resulta menos dramático y más difícil de vigilar.
Los objetivos
Según la información del sector que cita CrowdStrike, se vulneró el servicio de consulta del estado de préstamos de un banco usado por intermediarios financieros, y se comprometió el sistema móvil de apoyo al trabajo de los empleados de otro banco. La actividad terminó en exfiltración de datos.

La respuesta del desarrollador
El desarrollador de ARTEX, identificado como Autumn-27, dijo que los ataques no tenían nada que ver con él y que la herramienta se creó para aprender e investigar, para ayudar a las organizaciones a probar el riesgo de seguridad en activos autorizados, informó The Hacker News. El proyecto “ya no se actualizará y pasará a ser de código cerrado”, sin futuras versiones ni mantenimiento.
Eso cierra el repositorio. No recupera las copias ya descargadas, y un marco agéntico son sobre todo indicaciones y orquestación, no un binario que alguien tenga que actualizar.
Qué vigilar
La valoración de CrowdStrike es que las herramientas de IA permitieron a un actor con motivación económica ejecutar varias intrusiones en poco tiempo, y que los adversarios seguirán experimentando. La versión comprobable de esa afirmación es el intervalo entre intrusiones en la próxima campaña de esta forma.