Ir al contenido
por InfinyAI EN

IA en un minutoNoticiasSeguridad

Seguridad

El creador chino del agente de IA ARTEX cierra su código tras los ciberataques a bancos surcoreanos

Redacción de IA en un minuto · Editor: Jon Elgezabal

En 30 segundos

ARTEX, un agente de IA chino para pruebas de penetración, deja de ser código abierto: quien lo creó anunció en GitHub que tampoco habrá versiones nuevas ni mantenimiento. La decisión llega después de que CrowdStrike lo señalara como herramienta de los ciberataques a bancos de Corea del Sur, junto con Claude Code. El autor del programa rechaza todo uso ilegal, y la policía surcoreana ya investiga los ataques.

El desarrollador chino de ARTEX, un agente de IA de código abierto para pruebas de seguridad, anunció el jueves 8 de octubre que lo convierte en un proyecto de código cerrado, después de que firmas de ciberseguridad lo identificaran como una herramienta usada en la reciente campaña de ciberataques contra bancos de Corea del Sur. Lo cuenta un despacho de Reuters publicado por The Hindu.

El desarrollador, que firma como "Autumn-27" en GitHub, la plataforma donde se aloja código, escribió allí que, por el uso indebido de la herramienta, el proyecto no se actualizará más, no se publicarán nuevas versiones y no habrá mantenimiento. Añadió que ARTEX nació para ayudar a empresas y organizaciones a hacer pruebas de riesgo y mejorar su seguridad, que se opone a cualquier uso ilegal del programa y que no asume responsabilidad por conductas que incumplan las leyes. No mencionó de forma expresa los ataques a los bancos surcoreanos. Según las comprobaciones de Reuters, la página de ARTEX en GitHub ha sido retirada.

ARTEX se publicó en GitHub este año. Automatiza las pruebas de penetración (las que buscan vulnerabilidades en las redes de una organización). No es un modelo de lenguaje por sí mismo: se conecta a modelos externos como ChatGPT, Claude o DeepSeek.

El miércoles 7 de octubre, la firma estadounidense de ciberseguridad CrowdStrike dijo, según Reuters, que el sospechoso de los ataques, dirigidos a robar datos personales de clientes, era probablemente una persona de 26 años con base en China que usó ARTEX y Claude Code, la herramienta de Anthropic. El informe de CrowdStrike lo matiza: no atribuye la campaña a ningún grupo conocido y considera, con confianza moderada, que el autor probablemente habla chino y actúa por dinero. La edad sale de los datos personales que alguien incluyó al pedirle a Claude un currículum de investigador de seguridad; la firma cree que probablemente son del atacante, pero dice que la información disponible no permite asociarlos a él de forma definitiva.

Según ese informe, la campaña estuvo activa desde finales de septiembre hasta principios de octubre y acabó con datos extraídos. Los investigadores encontraron en servidores controlados por el atacante directorios abiertos con historiales de sesiones de Claude Code, archivos de configuración de ARTEX y archivos de memoria de Claude. La instancia de ARTEX usaba DeepSeek v4.1-flash como modelo principal, y el atacante recurrió además a GLM-5.3, de Zhipu AI, y a Grok 4.6 en otras sesiones de Claude Code. También preguntó a Claude dónde se suelen vender los datos robados en Corea y le pidió ayuda para encontrar grupos coreanos de Telegram de venta de datos.

Desde finales de septiembre, al menos nueve bancos surcoreanos han informado de ciberataques o la prensa local los ha señalado como objetivo, según Reuters. CrowdStrike, que cita información del sector, habla de varias entidades financieras y señala que el número de organizaciones afectadas no está confirmado; según esa información, en un banco el atacante habría entrado en un servicio de consulta del estado de los créditos que usan los intermediarios financieros, y en otro, en un sistema móvil de apoyo al trabajo de los empleados. La policía surcoreana abrió una investigación en la semana del 5 de octubre y el presidente, Lee Jae Myung, pidió medidas de respuesta contundentes.

Mao Ning, portavoz del Ministerio de Asuntos Exteriores chino, dijo el jueves en una rueda de prensa ordinaria que el ministerio no conocía el caso y que China se opone siempre a los ataques informáticos y los combate.

Por qué importa · análisis y opinión

Cerrar el código llega tarde para lo que ya pasó: lo que se publicó en abierto se pudo descargar, y la retirada solo corta las versiones futuras y el mantenimiento. El caso enseña otra cosa más incómoda. Las herramientas que automatizan pruebas de penetración sirven igual a quien defiende una red que a quien quiere entrar en ella, y conectadas a modelos de lenguaje permiten a una sola persona atacar varias entidades en pocas semanas, como describe CrowdStrike. Para una empresa, la lectura práctica es doble. Los fallos que antes tardaban en encontrarse ahora se localizan deprisa, así que los servicios expuestos a internet, sobre todo los que usan colaboradores externos y empleados desde el móvil, merecen una revisión propia antes de que la haga otro. Y quien use agentes de este tipo para auditarse debería saber quién los mantiene.

Fuente: The Hindu (Reuters) · Redactada con ayuda de IA: cómo hacemos las noticias

¿Tu web está a la altura? Te la medimos gratis

La IA en tu correo, cada día o cada viernes

Las noticias que importan, cada una en un minuto. Con su fuente de cada una.

Elige uno o los dos:

Te apuntas y listo: el diario te llega cada noche y el semanal, los viernes por la mañana. Puedes darte de baja en cualquier envío.