Operación a gran escala sin necesidad de un gran equipo ni de infraestructura compleja.

Los agentes de IA ya no se limitan a pruebas de penetración en laboratorio: en Corea del Sur un sistema agente se vinculó a intrusiones reales en bancos y al robo de datos. CrowdStrike identificó una infraestructura de campaña activa desde finales de septiembre hasta principios de octubre de 2026, en la que un atacante desconocido empleó ARTEX junto con varios modelos de lenguaje.
ARTEX es una herramienta para automatizar la búsqueda de vulnerabilidades y la verificación de la seguridad de sistemas. Con redes neuronales, el programa puede analizar objetivos, seleccionar métodos de ataque y ejecutar acciones técnicas sin participación humana constante.
La campaña provocó el robo de información de entidades financieras. En un banco el atacante accedió a un servicio de verificación del estado de solicitudes de crédito que utilizan corredores financieros, y en otro comprometió el sistema de trabajo móvil de empleados. CrowdStrike no especificó el número exacto de organizaciones en el informe.
Las pruebas clave no se encontraron en la red bancaria, sino en los servidores del atacante. En directorios abiertos CrowdStrike halló el historial de sesiones de Claude Code, configuraciones de ARTEX y archivos de memoria de Claude. Los registros revelaron un esquema de dos servidores: un nodo se utilizaba como infraestructura principal y el segundo, con la dirección 38.244.50[.]120, ejecutaba una instancia de ARTEX vinculada a los ataques.
ARTEX se distribuye como código abierto y está pensado para pruebas de seguridad. En la configuración analizada, el componente principal de IA era DeepSeek v4.1-flash, y para sesiones adicionales se emplearon GLM-5.3 y Grok 4.6. La conexión de varios modelos de lenguaje permitía automatizar etapas individuales del trabajo y reducir el volumen de operaciones manuales.
Las trazas en Claude Code también apuntaron a un posible motivo. Un usuario preguntó dónde suelen venderse los datos de las filtraciones surcoreanas y pidió ayuda para encontrar grupos de Telegram para comerciar con datos robados. CrowdStrike supone un interés económico del atacante; sin embargo, aún no se ha logrado identificar a la persona responsable.
El alcance resultó ser mayor que los dos episodios descritos. Desde finales de septiembre, al menos nueve bancos de Corea del Sur informaron ataques o aparecieron en reportes locales, y la policía inició una investigación. Shinhan Bank informó sobre la filtración de datos de aproximadamente 25.000 clientes, KB Kookmin Bank — 119 clientes. La relación de cada caso con una misma infraestructura aún no está confirmada.
Los registros encontrados muestran un uso activo de IA, pero no prueban que ARTEX realizara de forma autónoma cada etapa de todas las intrusiones. Una persona establecía los objetivos, trabajaba con Claude Code y gestionaba la infraestructura. Ese cambio de pasar de indicaciones a ejecución directa ya se había registrado en ataques con agentes, donde el sistema buscaba por sí mismo puntos débiles y continuaba la cadena tras el primer acceso.
ARTEX fue diseñado originalmente para la formación y las pruebas de seguridad; sin embargo, la campaña detectada mostró cómo herramientas de este tipo pueden operar en favor de los atacantes. Conectar modelos de lenguaje permite automatizar parte de las acciones que antes había que realizar manualmente. El principal riesgo no es una técnica de intrusión completamente nueva, sino la posibilidad de acelerar los ataques por parte de un solo operador.