Hva CrowdStrike fant

CrowdStrike Intelligence publiserte 7. oktober en analyse av en kampanje mot sørkoreanske finansorganisasjoner som pågikk fra slutten av september inn i begynnelsen av oktober. Verktøyet i sentrum er ARTEX, som selskapet beskriver som et nylig utgitt agentisk verktøy for penetrasjonstesting med åpen kildekode, utviklet i Kina.

Kampanjen er ikke tilskrevet noen navngitt aktør. CrowdStrike vurderer med moderat tillit at operatøren er kinesiskspråklig og økonomisk motivert, basert på det kinesiskutviklede verktøyet og instruksjoner på kinesisk. Hvor mange organisasjoner som er rammet, er fortsatt ubekreftet.

Hvordan det ble oppdaget

Ikke gjennom en deteksjon. Gjennom en åpen katalog.

Operatøren kjørte et oppsett med to servere: en IP i Hongkong som primær infrastruktur, og en egen adresse som vertet ARTEX-instansen. Analyse av angriperkontrollerte åpne kataloger på Hongkong-adressen avdekket økthistorikk fra Claude Code, minnefiler fra Claude og konfigurasjonsfiler for ARTEX, blant dem en instruksjon for penetrasjonstesting på kinesisk. Ni proxy-IP-adresser ble brukt under ARTEX-aktiviteten.

Loggene viser også at operatøren spurte en modell om hvor koreanske stjålne data vanligvis selges, og ba om hjelp til å finne koreanske Telegram-grupper for datasalg. I én økt ble det bedt om en CV for sikkerhetsforsker som framhevet ARTEX-resultatene. CrowdStrike sier personopplysningene i den instruksjonen trolig hører til operatøren, men ikke kan knyttes definitivt.

Seouls bybilde om natten
Aktiviteten pågikk fra slutten av september inn i oktober. Illustrasjonsfoto. kwon osu · pexels · Pexels License

Hvilke modeller, og i hvilken rolle

Dette betyr noe, for dekningen rundt har visket det ut. ARTEX-instansen kjørte på DeepSeek v4.1-flash som primær motor, trolig nådd via en API-proxy og videreselger. Claude Code-økter gikk ved siden av, og GLM-5.3 fra Zhipu AI og Grok 4.6 dukket opp i flere økter.

Dette er altså ikke én leverandørs modell som utfører innbrudd. Det er et agentrammeverk med åpen kildekode og en billig kinesisk modell under, med flere kommersielle assistenter i randsonen — mindre dramatisk, og vanskeligere å håndheve mot.

Målene

Ifølge bransjerapportering CrowdStrike viser til, ble en banks tjeneste for status på låneforespørsler, brukt av finansmeglere, brutt inn i, og en annen banks mobile arbeidsstøttesystem for ansatte ble kompromittert. Aktiviteten endte i datatyveri.

Nærbilde av et kretskort
Agentens primære modellmotor var DeepSeek v4.1-flash. Illustrasjonsfoto. Jakub Pabis · pexels · Pexels License

Utviklerens svar

ARTEX-utvikleren, identifisert som Autumn-27, sa at angrepene ikke hadde noe med ham å gjøre, og at verktøyet var laget for læring og forskning, for å hjelpe organisasjoner med å teste sikkerhetsrisiko i godkjente ressurser, meldte The Hacker News. Prosjektet “vil ikke lenger bli oppdatert og gjøres om til lukket kildekode”, uten framtidige utgivelser eller vedlikehold.

Det lukker kodelageret. Det henter ikke tilbake kopiene som allerede er lastet ned, og et agentrammeverk er stort sett instruksjoner og orkestrering, ikke en binærfil noen må oppdatere.

Dette bør følges

CrowdStrikes vurdering er at KI-verktøy lot en økonomisk motivert aktør gjennomføre flere innbrudd på kort tid, og at motstandere vil fortsette å eksperimentere. Den etterprøvbare versjonen av påstanden er intervallet mellom innbruddene i neste kampanje av samme slag.