CrowdStrike, ARTEX AI ve Claude agent’larını Güney Kore bankalarına sızmalarda tespit etti
CrowdStrike, birkaç Güney Kore bankasını hedef alan saldırılarda ARTEX AI ve Claude agent’larının kullanıldığını, bunun müşteri verilerini açığa çıkardığını ve bazı kesintilere yol açtığını söyledi.
CrowdStrike’a göre Çince konuşan bir saldırgan, Shinhan Bank, KB Kookmin Bank ve Hana Bank dahil olmak üzere birkaç Güney Kore bankasına yönelik sızmalarda ARTEX AI ve Claude agent’larını kullandı. Şirket, bu faaliyetlerin müşteri verilerinin açığa çıkmasına ve bazı durumlarda hizmet kesintilerine yol açtığını bildirdi.
CrowdStrike, saldırganın altyapısında oturum günlükleri, yapılandırma dosyaları ve bellek dosyaları bulduğunu söyledi. Şirket ayrıca kampanyayı DeepSeek v4.1-flash ile ilişkilendirdi; Claude Code oturumlarında GLM-5.3 ve Grok 4.6’nın da kullanıldığını belirtti. CrowdStrike’a göre saldırgan DeepSeek’e büyük olasılıkla xcai[.]pro adresindeki bir LLM API proxy yeniden satıcısı üzerinden ulaştı.
CrowdStrike, aynı araçların bir özgeçmiş oluşturmak için de kullanıldığını ve bu özgeçmişin iletişim bilgileri ile Telegram bilgilerini açığa çıkardığını söyledi. Faaliyet kamuoyuna yansıdıktan sonra ARTEX’in geliştiricisi, projenin kapalı kaynak olacağını ve artık güncelleme almayacağını açıkladı.
Neden önemli
Güney Kore bankalarına yönelik saldırılarda yapay zeka ajanlarının kullanıldığı iddiası, bu araçların kötüye kullanımının kurumsal sistemlerle sınırlı kalmadığını ve doğrudan müşteri verisi ile hizmet sürekliliğini etkilediğini ortaya koyuyor. ARTEX’in kapalı kaynağa dönmesi ve güncelleme almayacak olması, aracın gerçek saldırılarla ilişkilendirilmesinin ardından ürünün yönünü değiştirdiğini gösteriyor; bu da takip edilen model ve araç ekosisteminde yeni bir eşik anlamına geliyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BleepingComputer