68 000 kunders data stjålet: Utvikleren trekker tilbake AI-verktøyet ARTEX
Den åpen kildekode-baserte AI-agenten for penetrasjonstesting skal ikke lenger oppdateres eller vedlikeholdes. Beslutningen kom tre dager etter at sørkoreansk politi åpnet etterforskning av datainnbrudd mot minst syv finansselskaper, der 68 000 menneskers personopplysninger skal ha blitt stjålet.
Utvikleren bak det åpne AI-verktøyet ARTEX kunngjorde torsdag 9. oktober 2026 at prosjektet stenges, med henvisning til misbruk. «Etter hensynet til misbruket av verktøyet vil ARTEX-prosjektet ikke lenger bli oppdatert og vil bli konvertert til lukket kildekode», sa utvikleren, som bruker GitHub-brukernavnet «Autumn-27», ifølge Reuters. «Ingen nye versjoner vil bli offentliggjort, og vedlikeholdsstøtte vil ikke bli gitt.»
Samme dag la utvikleren til at ARTEX opprinnelig var laget til læring og forskning: «Det har som mål å hjelpe bedrifter og organisasjoner med å utføre sikkerhetsrisikotester innenfor rammen av autoriserte eiendeler og forbedre sikkerhetsbeskyttelsen», heter det i uttalelsen gjengitt av The Hacker News.
Kampanjen som utløste stengingen
Kort tid før, i slutten av september og begynnelsen av oktober 2026, hadde CrowdStrike Intelligence sporet en kampanje mot sørkoreanske finansorganisasjoner der en trusselaktør skal ha brukt ARTEX sammen med store språkmodeller. «I denne aktiviteten utnyttet trusselaktøren ARTEX, et nylig utgitt åpent agentic-pentestingverktøy utviklet i Kina, sammen med store språkmodeller», skriver selskapet, gjengitt av The Hacker News.
Sør-Koreas nasjonalpoliti åpnet etterforskning tirsdag 6. oktober i angrep som skal ha brukt et kinesiskutviklet AI-verktøy til å trenge inn i minst syv sørkoreanske finansselskaper og stjele personopplysninger tilhørende 68 000 mennesker, ifølge The Wall Street Journal, gjengitt via Yahoo News. Reuters har i andre sammenhenger omtalt «minst ni» banker, så det eksakte omfanget er fortsatt uavklart.
På noen av webserverne brukt i angrepene fant etterforskere en kinesiskspråklig tekst som lyder «ARTEX-自主渗透試控制台» – omtrent «ARTEX selvstendig penetrasjonskontrollkonsoll». På det grunnlaget undersøker myndighetene om ARTEX ble brukt under angrepene, rapporterer Seoul Economic Daily med henvisning til Journal.
Hva ARTEX v2 er blitt
Koreanske AhnLab publiserte 9. oktober en analyse av ARTEX v2 som beskriver et verktøy i rask utvikling. «ARTEX v2 er i ferd med å utvikle seg fra et verktøy som automatiserer individuelle penetrasjonsoppgaver til en plattform som koordinerer og administrerer arbeidet, verktøyene og dataene til flere agenter i ett miljø», sa selskapet ifølge Seoul Economic Daily. AhnLab fant også innloggingsskjermer på 394 systemer tilgjengelige fra internett – altså ARTEX-forekomster som var eksponerte nok til at hvem som helst kunne finne dem.
Hvor det peker – og hvor usikkert det er
CrowdStrike har ikke knyttet aktiviteten til et navngitt aktørnavn. «Selv om denne aktiviteten ikke er tilskrevet en navngitt motstander, er trusselaktøren sannsynligvis kinesiskspråklig og finansielt motivert», heter det i rapporten, gjengitt av Reuters. Selskapet har ifølge Reuters uttrykt moderat tillit for at en person bak angrepene kan være en 26 år gammel mann i Guangdong-provinsen – en vurdering som er ukontrollert og ikke bør behandles som et fastslått faktum.
«Og dette er betydelig fordi det gjør det mulig for ett menneske å angripe mange kunder på svært kort tid ved hjelp av kraften i AI», sa Adam Meyers, seniorvisepresident for counter adversary operations i CrowdStrike, på en reporterbriefing ifølge Reuters.
Flere detaljer står i motstridende lys i dekningen. Shinhan Bank oppga ifølge Reuters at personopplysninger om rundt 25 000 kunder var kompromittert, mens KB Kookmin Bank oppga at opplysninger om 119 kunder lekket. Yahoo News, med henvisning til Journal, har omtalt eksponering av kredittkortdata for 119 000 kunder hos Kookmin – et avvik på tre størrelsesordener som dekningen ennå ikke har oppklart. Også utviklerens navn gjengis ulikt: «Li Puhua» hos Yahoo mot «Li Fuhua» hos Seoul Economic Daily, med alias oppgitt både som «Autumn-27» og «Autumn». Opplysninger om hvilke språkmodeller ARTEX-forekomsten brukte – navn som DeepSeek v4.1-flash, GLM-5.3 og Grok 4.6 sirkulerer i sekundærdekningen av CrowdStrikes funn – kan ikke verifiseres uavhengig fra tilgjengelig kildemateriale.
Første prøve for åpne AI-sikkerhetsverktøy
ARTEX-saken er blitt den første konkrete styringskonsekvensen for en utvikler av et åpent AI-agentverktøy etter kriminell misbruk: verktøyet er trukket tilbake, kildekoden lukkes, og fremtidige versjoner vil aldri bli offentliggjort. Det betyr at et verktøy bygget for «læring og forskning» – med utviklerens egne ord – nå forsvinner fra det åpne økosystemet, samtidig som angrepskampanjen det ble knyttet til fortsatt utspiller seg.
De åpne spørsmålene er mange: Hvor mange banker ble reelt rammet, og hvor mange kunder hos hver? Hvem sto bak, og hvilke modeller drev agentene? Og hva slås fast i en eventuell etterforskning? Inntil slike detaljer er avklart, er det tryggeste man kan si at et åpent AI-pentestingverktøy ble knyttet til reelle datainnbrudd – og at utvikleren valgte å stenge døren.

