Το Artex AI, κινεζικός AI agent ανοιχτού κώδικα, φέρεται να χρησιμοποιήθηκε σε επιθέσεις σε 7 τράπεζες της Νότιας Κορέας. Εκτέθηκαν περίπου 68.000 άτομα.
Το Artex, ένας AI agent ανοιχτού κώδικα που φτιάχτηκε στην Κίνα για να βοηθά οργανισμούς να ελέγχουν την άμυνά τους, φέρεται να χρησιμοποιήθηκε σε επιθέσεις κατά τουλάχιστον επτά χρηματοπιστωτικών ιδρυμάτων της Νότιας Κορέας στα τέλη Σεπτεμβρίου 2026. Σύμφωνα με τη Wall Street Journal, οι δράστες απέκτησαν πρόσβαση σε προσωπικά δεδομένα περίπου 68.000 ανθρώπων. Η εφημερίδα κατατάσσει την υπόθεση στις πρώτες φορές που AI agent χρησιμοποιείται σε πραγματική επίθεση κατά τραπεζών.
Ποιες τράπεζες χτυπήθηκαν και τι διέρρευσε
Οι επιθέσεις με το Artex έπληξαν τη Shinhan Bank, την KB Kookmin Bank, τη Hana Bank, τη BNK Busan Bank, τη Yegaram Savings Bank, τη Welcome Savings Bank και τη Hyundai Capital. Στη Shinhan επηρεάστηκαν, όπως φαίνεται, περίπου 25.000 πελάτες, ενώ στη Yegaram εκτέθηκαν στοιχεία περίπου 40.000.
Οι δράστες πήραν ονόματα, στοιχεία επικοινωνίας, αριθμούς ταυτότητας, ετήσιο εισόδημα και όρια δανεισμού.
Προς το παρόν δεν υπάρχει ένδειξη ότι τα στοιχεία αρκούν για πληρωμές χωρίς άδεια του κατόχου. Οι αρχές πάντως προειδοποιούν για δεύτερο κύμα, με απάτες μέσω phishing και smishing.
Τι είναι το Artex AI
Το Artex AI είναι εργαλείο ανοιχτού κώδικα για αυτοματοποιημένο penetration testing και όχι μοντέλο τεχνητής νοημοσύνης. Δουλεύει ως «πράκτορας» που βάζει άλλα μοντέλα να κάνουν τη δουλειά, όπως το Opus της Anthropic ή τα GPT της OpenAI. Στη λίστα είναι και το DeepSeek. Με αυτά ψάχνει ευπαθειες σε ένα σύστημα και σχεδιάζει από πού θα γίνει η είσοδος, με λίγη ανθρώπινη παρέμβαση.
Τον agent τον έφτιαξε ο Κινέζος μηχανικός κυβερνοασφάλειας Λι Πουχουά, γνωστός ως Autumn, για να θωρακίζονται οι οργανισμοί. Μετά τις αποκαλύψεις, η Artex άλλαξε τους όρους χρήσης. Πλέον απαγορεύει ρητά την εισβολή χωρίς άδεια και την κλοπή δεδομένων, όπως και οποιαδήποτε άλλη κακόβουλη χρήση.
Newsletter Techblog
Με την εγγραφή σας αποδέχεστε την Πολιτική Απορρήτου.
Ήρθαν οι επιθέσεις από την Κίνα;
Η παρουσία του Artex στα περιστατικά δεν σημαίνει ότι οι επιθέσεις ξεκίνησαν από την Κίνα. Οι ερευνητές βρήκαν πάνω από δύο δωδεκάδες διευθύνσεις IP που συνδέονται με τις επιθέσεις, σε περίπου δώδεκα χώρες, ανάμεσά τους ΗΠΑ, Ιαπωνία και Γερμανία. Η νοτιοκορεατική AhnLab εντόπισε αργότερα ίχνη του Artex σε περίπου 600 IP σε όλο τον κόσμο. Σε μερικούς servers φάνηκε να έχει δουλέψει κι ένα δεύτερο εργαλείο, το CyberStrikeAI.
| Οι επιθέσεις με το Artex σε αριθμούς | Τιμή |
|---|---|
| Άτομα με εκτεθειμένα δεδομένα | Περίπου 68.000 |
| Χρηματοπιστωτικά ιδρύματα | Τουλάχιστον 7 |
| Πελάτες Yegaram Savings Bank | Περίπου 40.000 |
| Πελάτες Shinhan Bank | Περίπου 25.000 |
| IP που συνδέονται με τις επιθέσεις | Πάνω από 24, σε περίπου 12 χώρες |
| IP με ίχνη Artex (AhnLab) | Περίπου 600 |
Γιατί ανησυχούν οι ερευνητές
Κατά τους ερευνητές, οι AI agents όπως το Artex μειώνουν το τεχνικό εμπόδιο για τους κυβερνοεγκληματίες, επειδή αναλαμβάνουν μόνοι τους διαδοχικά στάδια μιας επίθεσης. Ο λιγότερο έμπειρος δράστης στήνει πιο σύνθετες επιθέσεις, ενώ ο έμπειρος χάκερ κερδίζει ταχύτητα και κλίμακα. Από το ψάξιμο αδυναμιών ως το σχέδιο εισόδου, ο agent δουλεύει χωρίς συνεχή καθοδήγηση.
Δεν είναι το πρώτο κρούσμα. Η Anthropic είχε αναφέρει το 2025 ότι Κινέζοι χάκερ με κρατική στήριξη χρησιμοποίησαν την τεχνολογία της σε επιθέσεις κατά περίπου 30 οργανισμών. Περιστατικά ή απόπειρες αυτόνομων επιθέσεων από AI agents έχουν καταγραφεί και σε Αυστραλία και Καναδά.
Πώς αντιδρά η Σεούλ
Ο πρόεδρος της Νότιας Κορέας Λι Τζε-Μιουνγκ ζήτησε γρήγορη έρευνα για τις επιθέσεις με το Artex και άμεση ενίσχυση των συστημάτων ασφαλείας. Η αστυνομία έχει ξεκινήσει πλήρη έρευνα και ζητά διεθνή συνεργασία για να βρει τους δράστες. Η ρυθμιστική αρχή κάλεσε τον χρηματοπιστωτικό κλάδο να στήσει άμυνες που θα χρησιμοποιούν κι αυτές τεχνητή νοημοσύνη.
Η άποψή μας στο Techblog
Η υπόθεση του Artex δείχνει πόσο εύκολα ένα εργαλείο άμυνας γίνεται όπλο, όταν ο κώδικας είναι ανοιχτός και τα μοντέλα από πίσω είναι τόσο ικανά. Για τον απλό πελάτη τράπεζας, ο άμεσος κίνδυνος είναι ένα SMS που θα ξέρει το όνομα και το εισόδημά του και θα μοιάζει απόλυτα αληθινό. Η άμυνα εκεί μένει παλιά και βαρετή: κανένα link από μήνυμα, πάντα τηλέφωνο στον επίσημο αριθμό της τράπεζας.










































































































