Ķīnas izstrādātājs pārvērš atvērtā koda ARTEX MI aģentu par slēgtā koda pēc Dienvidkorejas banku uzbrukumiem
Pēc CrowdStrike ziņojuma, ka ARTEX izmantots kampaņā pret Dienvidkorejas bankām, izstrādātājs Autumn-27 pārvērš projektu par slēgtā koda un noņem GitHub lapu.
Ķīnas izstrādātājs, kurš GitHub izmanto segvārdu Autumn-27, 8. oktobrī paziņoja, ka atvērtā koda mākslīgā intelekta (MI) aģents ARTEX turpmāk būs slēgtā koda projekts un vairs netiks publiski atjaunināts. Lēmums nācis pēc tam, kad kiberdrošības uzņēmumi saistījuši rīku ar neseniem kibertelpas uzbrukumiem Dienvidkorejas bankām, ziņo Reuters un Straits Times.
Izstrādātājs norādīja, ka, ņemot vērā rīka ļaunprātīgu izmantošanu, ARTEX vairs netiks atjaunināts, netiks izlaistas jaunas publiskas versijas un netiks sniegts uzturēšanas atbalsts. Viņš uzsvēra, ka sākotnējais mērķis bijis palīdzēt uzņēmumiem un organizācijām veikt drošības risku testēšanu. Vienlaikus viņš noraidīja atbildību par nelikumīgu programmatūras izmantošanu. Reuters pārbaudījusi, ka ARTEX GitHub lapa ir noņemta.
ASV kiberdrošības uzņēmums CrowdStrike 7. oktobra ziņojumā vērtēja, ka aiz aizdomām par uzbrukumiem Dienvidkorejas finanšu iestādēm, kuru mērķis bijusi klientu personas datu zagšana, visticamāk stāv Ķīnā bāzēts 26 gadus vecs uzbrucējs. Pēc CrowdStrike teiktā, aizdomās turētais izmantojis ARTEX MI aģentu kopā ar Anthropic Claude Code.
ARTEX šogad tika publicēts GitHub kā atvērtā koda MI aģents, kas automatizē iekļūšanas testēšanu (penetration testing). Tas nav patstāvīgs lielais valodas modelis, bet savienojas ar ārējiem modeļiem, piemēram, ChatGPT, Claude un DeepSeek, lai palīdzētu organizācijām meklēt tīkla ievainojamības. CrowdStrike norāda, ka kampaņa bijusi aktīva no septembra beigām līdz oktobra sākumam un ka infrastruktūras analīzē atrasti Claude Code sesiju ieraksti, ARTEX konfigurācijas un MI atmiņas faili.
Kopš septembra beigām vismaz deviņas Dienvidkorejas bankas ir atklājušas uzbrukumus vai vietējos medijos minētas kā mērķi. Policija šonedēļ sākusi izmeklēšanu, un prezidents Lī Če Mjuns aicinājis uz stingru reakciju. CrowdStrike ar mērenu pārliecību vērtē, ka uzbrucējs, visticamāk, ir ķīniešu valodā runājošs un finansiāli motivēts, balstoties uz ķīniešu valodas uzvednēm un Ķīnā izstrādātā rīka izmantošanu.
Ķīnas Ārlietu ministrijas pārstāve Mao Nina 8. oktobra preses konferencē teica, ka ministrija nav informēta par konkrēto lietu, un atkārtoja, ka Ķīna konsekventi iestājas pret hakeru darbību un cīnās pret to. Gadījums ilustrē, kā aģentiski MI rīki, kas paredzēti drošības testēšanai, var tikt ļaunprātīgi izmantoti reālos uzbrukumos pret finanšu sektoru.
Avoti
- Straits Times / Reuters: Chinese developer makes Artex AI agent closed-source after South Korean bank hack www.straitstimes.com
- CrowdStrike: Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance www.crowdstrike.com
- Investing.com / Reuters: Chinese developer makes ARTEX AI agent closed-source after Korean bank hack www.investing.com
Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0
Vēl nav komentāru. Uzraksti pirmo.