Svarīgākais Latvijai

Piektdiena, 9. oktobris Šodien vārda dienu svin: Elga, Helga, Elgars

Rīga: 13 °C, stiprs lietus, vējš D 4 m/s (LVĢMC mērījums, Rīga Universitāte, 04:00) Rīga

Ķīnas izstrādātājs ARTEX MI iekļūšanas testēšanas rīku padara slēgtā koda projektu

Pēc ziņām, ka atvērtā koda aģents ARTEX izmantots uzbrukumos Dienvidkorejas bankām, izstrādātājs Autumn-27 pārtrauc publiskas versijas un uzturēšanu.

Ķīnas izstrādātājs ARTEX MI iekļūšanas testēšanas rīku padara slēgtā koda projektu
Ilustratīvs attēls. Foto: FlyD / Unsplash

Ķīnas izstrādātājs ar GitHub vārdu Autumn-27 ceturtdien paziņoja, ka MI iekļūšanas testēšanas aģents ARTEX turpmāk būs slēgtā koda projekts. Lēmums seko kiberdrošības firmu ziņojumiem, ka rīks izmantots datu zādzības kampaņā pret Dienvidkorejas finanšu iestādēm.

Reuters vēsta, ka izstrādātājs GitHub platformā norādījis: ņemot vērā rīka ļaunprātīgu izmantošanu, ARTEX vairs netiks atjaunināts, netiks izlaistas jaunas publiskas versijas un netiks sniegts uzturēšanas atbalsts. Pēc aģentūras pārbaudes ARTEX GitHub lapa ir noņemta. Izstrādātājs uzsvēris, ka rīks sākotnēji bijis paredzēts autorizētai risku pārbaudei uzņēmumos, un noliedzis atbildību par nelikumīgu lietošanu.

ASV kiberdrošības uzņēmums CrowdStrike trešdien ziņoja, ka kampaņa pret Dienvidkorejas finanšu organizācijām norisinājusies no septembra beigām līdz oktobra sākumam un rezultātā notikusi datu izvilkšana. Pēc CrowdStrike datiem, uzbrucējs izmantojis ARTEX kopā ar lielajiem valodas modeļiem; infrastruktūrā identificēts Honkongas IP un atsevišķs ARTEX serveris. Aizdomās turētais, iespējams, ir Ķīnā bāzēts operators, taču kampaņa nav oficiāli piedēvēta zināmai grupai.

The Hacker News citē CrowdStrike un Autumn-27 paziņojumu: ARTEX ir LLM daudzaģentu sistēma, kas savienojas ar ārējiem modeļiem, piemēram, Claude, DeepSeek un citiem, lai automatizētu iekļūšanas testēšanas soļus. Pēc ziņojumiem, uzbrukumos izmantotajā instance bijis DeepSeek kā galvenais aizmugures modelis, papildinot ar citiem modeļiem.

Reuters atgādina, ka kopš septembra beigām vismaz deviņas Dienvidkorejas bankas publiski vai medijos saistītas ar kiberuzbrukumiem; policija šonedēļ sākusi izmeklēšanu, un prezidents Li Dže Mjons aicinājis stingru reakciju. Ķīnas Ārlietu ministrijas pārstāve Mao Nina ceturtdienas briefingā teikusi, ka ministrija ar konkrēto lietu nav pazīstama, un atkārtojusi, ka Ķīna iebilst pret hakeru aktivitātēm.

ARTEX slēgšana neatceļ jau notikušo datu noplūžu risku cietušajām iestādēm, taču ierobežo rīka turpmāku publisku pieejamību. Drošības eksperti uzsver, ka līdzīgu aģentu ļaunprātīga izmantošana kļūst biežāka, tāpēc aizstāvjiem jāgatavojas arī tad, ja konkrētais projekts vairs nav atvērts.

Avoti

  1. Reuters via Devdiscourse: Chinese developer makes ARTEX closed-source www.devdiscourse.com
  2. The Hacker News: ARTEX AI pentesting tool used in South Korea attacks thehackernews.com
  3. Digital Today: ARTEX goes private after Korean financial hacks www.digitaltoday.co.kr

Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0

Tavs komentārs

Komentārus raksta lasītāji. Tie parādās pēc redakcijas pārbaudes. Saites nav atļautas.

Pārbaudes kods

Vēl nav komentāru. Uzraksti pirmo.