CrowdStrike afirmó que un presunto atacante vinculado a recientes brechas de seguridad en bancos surcoreanos preguntó a Claude dónde se venden los datos obtenidos en esas brechas y buscó grupos coreanos de Telegram que comercian con ellos, según BeInCrypto, tras encontrar registros de sesiones en directorios abiertos de servidores controlados por el atacante. La empresa señaló que la campaña utilizó ARTEX, una herramienta de pruebas de penetración con IA desarrollada en China, y varios modelos, entre ellos DeepSeek v4.1-flash, GLM-5.3 de Zhipu AI y Grok 4.6 de xAI.
