La firma estadounidense CrowdStrike informó que, al analizar sesiones de herramientas de codificación de IA e infraestructura vinculada a una campaña contra instituciones financieras surcoreanas, halló detalles personales que podrían corresponder a un joven de 26 años residente en Maoming, provincia de Guangdong.
Según CrowdStrike, el atacante habría empleado ARTEX, un agente de IA de código abierto desarrollado en China, junto con el modelo Claude de Anthropic, y preguntó a Claude sobre mercados para vender filtraciones en Corea y por grupos coreanos que vendieran datos de Telegram.
CrowdStrike evaluó con confianza moderada que el responsable probablemente habla chino y tiene motivaciones económicas.
Al menos nueve bancos en Corea del Sur han informado haber sido atacados desde finales de septiembre; Shinhan dijo que datos de ~25.000 clientes se vieron comprometidos y KB Kookmin reportó 119 clientes afectados.
La policía surcoreana investiga; Anthropic y autoridades consultadas no respondieron de inmediato.
Y a mi, ¿Qué?
Si un individuo puede poner en jaque a bancos con herramientas disponibles en internet, vamos estupendamente: hemos democratizado el atraco antes que la seguridad.
Si además hubiera financiación, apoyo o un oportuno mirar hacia otro lado de China SL., la cosa sería todavía más entretenida; eso sí, el pasaporte del sospechoso no demuestra patrocinio estatal.
Entre el autoservicio del ciberdelito y la geopolítica con pasamontañas, el futuro promete diversión. Sobre todo porque los datos los ponemos nosotros.
ARTEX es un agente de IA de código abierto para pruebas de penetración automatizadas, publicado este año en GitHub por un ingeniero de seguridad chino conocido como Autumn. No se trata de un modelo de lenguaje grande e independiente, sino que se conecta a modelos de lenguaje grandes externos como Claude