Công ty an ninh mạng CrowdStrike cho biết một tác nhân đe doạ chưa rõ danh tính đã sử dụng công cụ kiểm thử thâm nhập AI mã nguồn mở ARTEX do Trung Quốc phát triển, cùng với các mô hình ngôn ngữ lớn (LLM), để xâm phạm nhiều tổ chức tài chính tại Hàn Quốc và trích xuất dữ liệu trong khoảng từ cuối tháng 9 đến đầu tháng 10. Phân tích các thư mục máy chủ bị lộ cho thấy một hạ tầng hai tầng được neo đậu bởi các địa chỉ IP dựa trên Hồng Kông, sử dụng Claude Code, GLM-5.3, Grok 4.6 và DeepSeek v4.1-flash (được truy cập qua các proxy API) để điều phối quy trình tấn công. Kẻ tấn công đã truy vấn Claude về cách kiếm tiền từ các bộ dữ liệu bị đánh cắp của Hàn Quốc thông qua các nhóm trên Telegram.
Theo ước tính của truyền thông Hàn Quốc, ít nhất bảy tổ chức tài chính—trong đó có Ngân hàng KB Kookmin, Ngân hàng Shinhan và Ngân hàng Hana—đã trở thành mục tiêu, khiến hồ sơ cá nhân của khoảng 68.000 người bị xâm phạm, bao gồm các thông tin nhạy cảm như thu nhập hằng năm và hạn mức vay.
