La empresa de ciberseguridad CrowdStrike informó que un actor de amenazas no identificado aprovechó la herramienta de pruebas de penetración de IA de código abierto ARTEX, desarrollada en China, junto con modelos de lenguaje grandes (LLM) para vulnerar múltiples instituciones financieras de Corea del Sur y exfiltrar datos entre finales de septiembre y principios de octubre. Un análisis de los directorios de servidores expuestos reveló una infraestructura de dos niveles sustentada por direcciones IP basadas en Hong Kong, que utilizaba Claude Code, GLM-5.3, Grok 4.6 y DeepSeek v4.1-flash (accedido mediante proxies de API) para orquestar flujos de ataque, y con el atacante preguntando a Claude cómo monetizar los conjuntos de datos de Corea del Sur robados a través de grupos de Telegram.
Según estimaciones de los medios surcoreanos, al menos siete instituciones financieras —entre ellas KB Kookmin Bank, Shinhan Bank y Hana Bank— fueron objeto del ataque, que comprometió los datos personales de aproximadamente 68.000 personas, incluidos datos confidenciales como los ingresos anuales y los límites de crédito.
