Agente de IA chinês é usado em ataques contra bancos sul-coreanos
A CrowdStrike identificou infraestrutura que liga a ferramenta ARTEX, de teste de invasão agêntico desenvolvida na China, a uma campanha que resultou na exfiltração de dados de organizações financeiras sul-coreanas.
Pontos principais
- Em um banco, segundo relatórios do setor citados pela CrowdStrike, foi violado um serviço de consulta de andamento de empréstimos usado por corretores financeiros.
- Em outro banco, foi comprometido um sistema de apoio ao trabalho móvel de funcionários.
- Segundo a CrowdStrike, a campanha esteve ativa de fim de setembro a início de outubro de 2026, e o número de organizações afetadas não está confirmado.
- A CrowdStrike avalia com confiança moderada que o ator fala chinês e tem motivação financeira, e não atribui a atividade a grupo conhecido.
Diretórios abertos em um IP de Hong Kong controlado pelo ator expuseram históricos de sessões do Claude Code, arquivos de configuração do ARTEX e arquivos de memória do Claude. Segundo a CrowdStrike, esse material dá acesso direto à metodologia operacional e às ferramentas do ator.
Segundo a empresa, a instância do ARTEX que provavelmente realizou os ataques coreanos usou o DeepSeek v4.1-flash como modelo principal, com GLM-5.3 (Zhipu AI) e Grok 4.6 em sessões complementares. O acesso ao DeepSeek se deu, provavelmente, por meio de um proxy ou revendedor de API.
Cobertura da mídia
The Chinese developer of ARTEX says it has converted the AI agent into a closed-source project after CrowdStrike said it was used to hack South Korean banks (Brenda Goh/Reuters)
Techmeme • 9 out, 08:55
South Korean Banks Were Hacked Using Chinese AI Agent, Researchers Say
The Information • 8 out, 22:39
Comentários
Carregando comentários...
