
Een Chinese hacker gebruikte ARTEX AI en Claude agents voor cyberaanvallen op Zuid-Koreaanse banken, leidend tot datalekken en systeemuitval.
Begin oktober werden meerdere Zuid-Koreaanse banken doelwit van cyberaanvallen uitgevoerd door een Chinese hacker die gebruikmaakte van de ARTEX AI penetratietest-suite en Claude agents. Onder de getroffen instellingen waren Shinhan Bank, KB Kookmin Bank en Hana Bank. De aanvallen leidden tot het lekken van persoonlijke gegevens en creditcardinformatie van klanten, en veroorzaakten in sommige gevallen systeemuitval.
De Zuid-Koreaanse overheid reageerde met een spoedoverleg en riep op tot onmiddellijke beveiligingsmaatregelen voor kritieke IT-systemen. Beveiligingsbedrijf CrowdStrike bevestigde het gebruik van ARTEX AI, een tot voor kort open-source penetratietest-suite ontwikkeld in China. Onderzoekers ontdekten de infrastructuur van de aanvaller, inclusief open directories met sessiegeschiedenissen van Claude Code, configuratiebestanden van ARTEX en geheugenbestanden van Claude.
Volgens CrowdStrike maakte de ARTEX-instantie gebruik van DeepSeek v4.1-flash als primaire LLM-backend, aangevuld met GLM-5.3 (Zhipu AI) en Grok 4.6 voor extra Claude Code-sessies. De aanvaller verkreeg waarschijnlijk toegang tot DeepSeek via een LLM API-proxy of reseller genaamd xcai[.]pro. De gevonden gegevens gaven inzicht in de activiteiten van de aanvaller, waarbij de doelwitten overeenkwamen met eerder gerapporteerde inbraken in de financiële sector, wat een sterke koppeling mogelijk maakt.
De aanvaller gebruikte dezelfde AI-tools ook om een cv te maken, waarbij identificatiegegevens, contactinformatie en Telegram-accountdetails werden blootgelegd. Op basis van het cv vermoedt CrowdStrike dat het om een 26-jarige Chinese gaat die studeerde aan de South China University of Technology en woont in Maoming, Guangdong, China. De geboortedatum in de gegevens was echter inconsistent, waardoor de identiteit niet met zekerheid kan worden vastgesteld.
De gegevens tonen aan dat de aanvaller geen concreet plan had om de gestolen data te gelde te maken, maar vroeg aan Claude om Telegram-groepen voor dataverkoop gericht op Korea voor te stellen. Na bevestiging dat ARTEX AI in echte aanvallen werd ingezet, besloot de ontwikkelaar het project gesloten te maken en verdere updates stop te zetten. Desondanks bestaan er afgeleide versies in het Engels en Koreaans, waardoor de code nog steeds beschikbaar is in aangepaste vorm.
Voor organisaties die zich willen voorbereiden op AI-gestuurde aanvallen is het van belang om hun beveiligingsstrategie hierop aan te passen en te versterken.












