09 okt.
2026

Realtid

AI-attacker mot finansbolag och banker– nu stängs verktyget

Efter attacker mot företag så slutar AI-verktyget ARTEX nu vara öppet. (Foto: Pixabay)
Johan Colliander

Johan Colliander

Den kinesiska utvecklaren bakom AI-verktyget ARTEX stänger projektet efter att det kopplats till en våg av dataintrång mot sydkoreanska banker. Crowdstrike pekar ut en möjlig gärningsman, men kan inte binda honom till attackerna.

Utvecklaren meddelade i torsdags på Github att ARTEX inte längre kommer att uppdateras och görs om till sluten källkod. Inga nya versioner släpps och inget underhåll ges. Det framgår av ett uttalande som Reuters tagit del av.

”Med tanke på missbruket av verktyget kommer ARTEX-projektet inte längre att uppdateras”, skriver utvecklaren, som går under namnet ”Autumn-27”.

Missa inte: Elon Musk lånar 400 miljarder – för att köpa AI-chip från Nvidia. Realtid

Enligt Reuters kontroller är verktygets Github-sida nedtagen. Wall Street Journal har identifierat utvecklaren som den kinesiske cybersäkerhetsingenjören Li Puhua, enligt Korea Herald.

Experter som TRT World talat med menar att stängningen gör det svårare för nya användare att få tag på verktyget, men att redan nedladdade kopior finns kvar.

Släpptes tre dagar före attacken

ARTEX är ett AI-system som automatiserar penetrationstester, alltså simulerade intrång som ska hitta säkerhetshål. Enligt sydkoreanska Kyunghyang Shinmun publicerades verktyget på Github den 26 juli. Den 3 september vann det en tävling arrangerad av Baidu, före omkring 150 lag. Den senaste versionen släpptes den 24 september, och tre dagar senare inleddes attacken mot Kookmin Bank.

Mellan den 27 och 30 september läckte uppgifter från Shinhan Bank, KB Kookmin, Hana Bank, BNK Busan, Yegaram Savings Bank och Hyundai Capital. Welcome Savings Bank och två P2P-långivare drabbades också. Värst drabbades Shinhan, där 25 727 poster stals, bland annat årsinkomst och lånelimit.

Läs även: Techmiljardärerna rök ihop om AI bakom Vita husets stängda dörrar. Dagens PS

Angriparna gick inte på internetbankerna. På Shinhan bröt de sig in i en tjänst där lånemäklare följer ärenden, och på Kookmin i ett internt mobilsystem för anställda.

Finanstillsynens ordförande Lee Eog-weon sade vid ett krismöte att man inte kan utesluta att AI använts. Polisen har satt in 28 utredare.

Bad Claude om ett CV

Crowdstrike hittade öppna kataloger på angriparens servrar med sessionshistorik från Claude Code, konfigurationsfiler för ARTEX och minnesfiler från Claude, skriver bolaget i en rapport. Angriparen frågade också Claude var stulen koreansk data brukar säljas.

I en session bad användaren AI:n att skriva ett CV för en säkerhetsforskare med resultaten från attackerna. Där angavs en ålder på 26 år, studier vid South China University of Technology och hemort i Maoming i Guangdong. Uppgifterna är dock motsägelsefulla, och Crowdstrike kan inte slå fast att de tillhör angriparen. Bedömningen att det rör sig om en kinesisktalande, ekonomiskt motiverad aktör görs med måttlig säkerhet.

Missa inte: Efter stoppad Meta-affär – nu tar kinesiska AI-raketen in nya miljarder. Realtid

Kinas utrikesdepartementets talesperson Mao Ning säger att departementet inte känner till fallet, och att Kina motarbetar hackning.

”ARTEX är öppen källkod och tillgängligt i hela världen”, säger Park Sang-won, chef för Financial Security Institute, till Kyunghyang Shinmun.

Han påpekar att ursprunget alltså inte avslöjar angriparen. Varningarna om AI-drivna attacker mot banker har duggat tätt sedan Anthropic presenterade sin modell Mythos i våras. ECB har uppmanat europeiska banker att rusta sig.

Senaste lediga jobben

Mest läst i kategorin