Vad CrowdStrike fann
CrowdStrike Intelligence publicerade den 7 oktober en analys av en kampanj mot sydkoreanska finansorganisationer som pågick från slutet av september in i början av oktober. Verktyget i centrum är ARTEX, som bolaget beskriver som ett nyligen släppt agentiskt verktyg för intrångstester med öppen källkod, utvecklat i Kina.
Kampanjen har inte tillskrivits någon namngiven aktör. CrowdStrike bedömer med måttlig tillförlitlighet att operatören är kinesisktalande och ekonomiskt motiverad, utifrån de kinesiskutvecklade verktygen och instruktioner på kinesiska. Hur många organisationer som drabbats är fortfarande obekräftat.
Hur det upptäcktes
Inte genom en detektering. Genom en öppen katalog.
Operatören körde en uppsättning med två servrar: en IP i Hongkong som primär infrastruktur och en separat adress som var värd för ARTEX-instansen. Analys av angriparkontrollerade öppna kataloger på Hongkong-adressen blottlade sessionshistorik från Claude Code, minnesfiler från Claude och konfigurationsfiler för ARTEX, bland annat en instruktion för intrångstest på kinesiska. Nio proxy-IP-adresser användes under ARTEX-aktiviteten.
Loggarna visar också att operatören frågade en modell var koreanska intrångsdata brukar säljas, och bad om hjälp att hitta koreanska Telegram-grupper för dataförsäljning. I en session efterfrågades ett cv för säkerhetsforskare som lyfte fram ARTEX-resultaten. CrowdStrike säger att personuppgifterna i den instruktionen sannolikt hör till operatören men inte kan knytas definitivt.

Vilka modeller, och i vilken roll
Det spelar roll, eftersom rapporteringen runtomkring har suddat ut det. ARTEX-instansen gick på DeepSeek v4.1-flash som primär motor, sannolikt nådd via en API-proxy och återförsäljare. Claude Code-sessioner kördes vid sidan av, och GLM-5.3 från Zhipu AI och Grok 4.6 förekom i ytterligare sessioner.
Det här är alltså inte en leverantörs modell som genomför intrång. Det är ett agentramverk med öppen källkod och en billig kinesisk modell under, med flera kommersiella assistenter använda i kanterna — mindre dramatiskt och svårare att stoppa.
Målen
Enligt branschrapportering som CrowdStrike hänvisar till bröt man sig in i en banks tjänst för låneärendestatus som används av finansmäklare, och komprometterade en annan banks mobila arbetsstödssystem för anställda. Aktiviteten ledde till dataexfiltrering.

Utvecklarens svar
ARTEX-utvecklaren, identifierad som Autumn-27, sade att attackerna inte hade något med honom att göra och att verktyget byggdes för lärande och forskning, för att hjälpa organisationer testa säkerhetsrisker i tillgångar de har tillstånd till, rapporterade The Hacker News. Projektet “kommer inte längre att uppdateras och övergår till sluten källkod”, utan framtida släpp eller underhåll.
Det stänger kodarkivet. Det hämtar inte tillbaka de kopior som redan laddats ned, och ett agentramverk är mest instruktioner och orkestrering snarare än en binär som någon måste uppdatera.
Att hålla ögonen på
CrowdStrikes bedömning är att AI-verktyg lät en ekonomiskt motiverad aktör genomföra flera intrång på kort tid, och att motståndare kommer att fortsätta experimentera. Den prövbara versionen av det påståendet är intervallet mellan intrången i nästa kampanj av samma slag.