BeInCryptoによると、CrowdStrikeは、攻撃者が管理するサーバー上の公開ディレクトリでセッションログが見つかったことを受け、韓国の銀行で最近発生した侵害の背後にいると疑われる攻撃者が、侵害データの販売先をClaudeに尋ね、そうしたデータを取引する韓国語のTelegramグループを探していたと明らかにした。同社によると、このキャンペーンでは、中国製のAIペネトレーションテストツールARTEXと、DeepSeek v4.1-flash、Zhipu AIのGLM-5.3、xAIのGrok 4.6など複数のモデルが使われた。
