Неизвестный хакер атаковал южнокорейские финансовые организации с помощью китайской программы ARTEX и нейросетей. Об этом сообщила компания по кибербезопасности CrowdStrike в отчёте от 7 октября 2026 года. Атаки шли с конца сентября до начала октября и закончились кражей данных клиентов.
Что за инструмент использовали
ARTEX — бесплатная программа с открытым исходным кодом, которую создали в Китае. Вообще такие инструменты нужны специалистам по безопасности: они проверяют, можно ли взломать системы их собственной компании. ARTEX работает как ИИ-агент: он не просто выполняет команды, а сам решает, какие шаги предпринять, опираясь на подключённую языковую модель. В этой кампании программу использовали уже не для проверки защиты, а для реальных взломов.
Кто стоит за атаками
Активность не связана ни с одной известной хакерской группировкой. CrowdStrike с умеренной уверенностью считает, что за ней стоит человек, говорящий по-китайски, и действует он ради денег. Вывод основан на двух признаках: инструмент разработан в Китае, а в найденных запросах к ИИ использовался китайский язык.
Выдал себя атакующий сам. На его серверах остались открытые папки, куда мог заглянуть любой желающий. Там нашлись истории сессий работы с Claude Code, настройки ARTEX и файлы, в которых ИИ хранит свои заметки.
В одной из сессий пользователь просил составить резюме «исследователя безопасности», который стоит за ARTEX. В запросе указали имя YY, возраст 26 лет, учёбу в South China University of Technology, город Маомин в провинции Гуандун, а также номер телефона и аккаунт в Telegram. По оценке CrowdStrike, эти сведения, вероятно, относятся к самому злоумышленнику, но для точной идентификации их не хватает.
Как проходили атаки
Инфраструктура была устроена в два уровня. На одном сервере работал сам ARTEX, а рядом лежал документ с инструкциями на китайском: в нём ИИ получал задание, как проверять системы на уязвимости. Основные операции шли через второй сервер, расположенный в Гонконге.
Главным «мозгом» ARTEX служила модель DeepSeek v4.1-flash. В других сессиях атакующий подключал GLM-5.3 от Zhipu AI и Grok 4.6. К DeepSeek он обращался через прокси xcai[.]pro, который перепродаёт доступ к моделям. Чтобы скрыть следы, злоумышленник задействовал девять прокси-адресов — промежуточных серверов, через которые идёт трафик.
Кроме взломов, атакующий интересовался сбытом: в сессиях он выяснял, где продают данные из корейских утечек и какие Telegram-группы занимаются такой торговлей.
Кого затронули и что украли
С конца сентября утечки произошли в нескольких южнокорейских финансовых организациях. В одном банке хакер получил доступ к сервису, где финансовые брокеры проверяют, как продвигается рассмотрение кредитов. В другом взломал систему мобильной поддержки сотрудников.
По оценке южнокорейских источников и СМИ, в связанных инцидентах пострадали данные примерно 68 000 человек: годовой доход, кредитные лимиты и другие сведения. Среди упоминаемых организаций — Shinhan Bank (около 25 000 записей), KB Kookmin Bank и Hana Bank. CrowdStrike эти цифры не подтверждает: компания ссылается на отраслевые и медиаотчёты и не называет ни точное число пострадавших организаций, ни объём украденных данных.
ARTEX закрыт
8 октября 2026 года разработчик ARTEX, владелец GitHub-аккаунта Autumn-27, объявил, что закрывает исходный код проекта. Теперь программа не будет доступна публично: обновления прекращены, новые версии выходить не будут, поддержки не предусмотрено. Страницу проекта на GitHub удалили.
Мнение ИИ
С точки зрения машинного анализа данных, эта история напоминает эпоху готовых наборов эксплойтов: когда-то взлом требовал мастера, а затем мастерство стало продуктом с кнопкой запуска. Сегодня роль такого набора играет ИИ-агент. Ещё в ноябре 2025 года компания Anthropic сообщила, что в атаке китайской государственной группировки ИИ выполнил 80–90 процентов работы, а человек принимал лишь четыре–шесть ключевых решений на кампанию. Разница очевидна: тогда за таким конвейером стояло государство, теперь достаточно одиночки с арендованным доступом к модели.
Случай с ARTEX добавляет новое измерение: открытый код нельзя отозвать, поэтому закрытие репозитория похоже на попытку решетом воду.
▼
Самые интересные и важные новости на нашем канале в Telegram

