Een persoon zit voor meerdere monitoren in een controlekamer.
Nieuws7 oktober · 04:234 min leestijd

Onderzoekers vinden ARTEX-sporen bij Zuid-Koreaanse financiële instellingen

Onderzoekers melden ARTEX-sporen bij aanvallen op zeven Zuid-Koreaanse financiële instellingen. De politie onderzoekt de koppeling, maar de vondst bewijst nog niet dat de agent de aanvallen uitvoerde of wie erachter zit.

ARTEX-sporen duiken op bij aanvallen op zeven Zuid-Koreaanse financiële instellingen, met 68.000 getroffenen, meldt The Wall Street Journal. De politie onderzoekt of de open-source agent is ingezet.

Voor Nederlandse banken en ICT-leveranciers staat de beveiliging van internetbereikbare diensten en geautomatiseerde toegang centraal. De Zuid-Koreaanse financiële toezichthouder vroeg instellingen extern bereikbare systemen, authenticatie en toegangscontrole te controleren. Dat zijn concrete controlepunten, terwijl de rol van ARTEX in de aanvallen nog niet vaststaat.

De politie onderzoekt de sporen

De aanvallen kwamen op 30 september aan het licht en de autoriteiten hadden nog geen daders geïdentificeerd, meldt The Record. De Zuid-Koreaanse politie opende op dinsdag 6 oktober een formeel onderzoek naar de inbreuken.

Seoul Economic Daily meldde op 7 oktober dat onderzoekers op sommige webservers die bij de aanvallen zijn gebruikt een Chinese tekstverwijzing naar ARTEX aantroffen. De autoriteiten onderzoeken op basis daarvan of de agent is ingezet. President Lee had bij de eerste melding aanwijzingen voor mogelijk AI-gebruik genoemd bij datalekken met ruim 68.000 getroffenen. Het gemelde spoor maakt de tool concreter, maar geeft nog geen volledig aanvalspad of dader.

ARTEX is een raamwerk, geen taalmodel

De projectdocumentatie omschrijft ARTEX als open-source systeem dat grote taalmodellen met meerdere agents inzet voor autonome penetratietests. De documentatie beperkt het bedoelde gebruik tot lokaal leren, codeonderzoek en tests. De software verdeelt stappen als het verkennen van systemen en het vaststellen van kwetsbaarheden over agents. Het project heeft een Go-backend en een webdashboard en vraagt om een taalmodelconfiguratie.

De README verbiedt tests op online systemen. Die regel beschrijft het bedoelde gebruik, maar stelt niet vast wie de Koreaanse aanvallen uitvoerde of welk model daarbij is aangeroepen. Een spoor van ARTEX bewijst dus niet dat een specifieke aanbieder of modelversie werd gebruikt.

Schermafbeelding van het ARTEX-dashboard met taken, tokenverbruik en gevonden kwetsbaarheden. Credit: ARTEX-project via GitHub
Schermafbeelding van het ARTEX-dashboard met taken, tokenverbruik en gevonden kwetsbaarheden. Credit: ARTEX-project via GitHub

De afbeelding komt uit de projectdocumentatie en toont de eigen interface, niet een beeld uit het onderzoek naar de Koreaanse banken. ARTEX is een hulpmiddel dat verschillende organisaties kunnen inrichten, geen centraal beheerde dienst met één vast model.

Zeshonderd adressen zijn geen zeshonderd aanvallen

AhnLab vond bij een analyse van ARTEX-infrastructuur ongeveer 600 extra IP-adressen met instanties van het systeem. Op sommige van dezelfde adressen draaide ook CyberStrikeAI, een tweede open-sourceplatform. AhnLab waarschuwt dat de adressen ook van beveiligingsonderzoekers of redteams kunnen zijn en dus niet automatisch bij aanvallen horen.

Die telling beschrijft de verspreiding van een publiek beschikbaar hulpmiddel, niet de omvang van de Koreaanse campagne. Ze bewijst evenmin dat dezelfde partij achter de 600 servers zat of dat die adressen de banken hebben aangevallen. Zonder logs, toegangspaden en activiteit zegt één toolnaam weinig over wie een aanval uitvoerde.

De Financial Supervisory Service verspreidde intussen 33 IP-adressen die bij aanvallen op financiële instellingen waren aangetroffen, 28 daarvan na het verwijderen van dubbelen. De dienst vroeg instellingen die adressen te blokkeren, eerdere pogingen en schade na te gaan en extern bereikbare systemen en toegangscontrole te controleren. Omdat verkeer via andere landen kan worden omgeleid, waarschuwde de toezichthouder dat de IP-locatie niet de herkomst van een aanvaller bewijst.

Een afzonderlijke aanval laat de snelheid zien

In een rapport van 8 september beschreef Google Threat Intelligence Group een andere casus uit het tweede kwartaal: een aanvaller verzamelde in minder dan zes uur duizenden inloggegevens met een agentketen, nadat de aanvaller een cloudomgeving had overgenomen. De agents automatiseerden onder meer het zoeken naar kwetsbaarheden en het oplossen van uitvoeringsproblemen. Dat onderzoek laat zien hoe agents afzonderlijke aanvalsstappen kunnen versnellen, maar zegt niets over de identiteit van de Koreaanse aanvallers of over het gebruik van ARTEX daar.

De twee incidenten zijn niet aan elkaar gekoppeld. In Zuid-Korea is een spoor van een pentest-agent gemeld; in de casus van Google ging het om een aparte agentketen voor het verzamelen van inloggegevens. Voor Nederlandse financiële instellingen en hun leveranciers liggen de bevestigde controlepunten bij internetbereikbare systemen, authenticatie, toegangsbeheer en bekende IP-adressen. Of ARTEX deel uitmaakte van de Koreaanse aanvalsketen en wie de daders zijn, moet het politieonderzoek nog uitwijzen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI-agenten met duidelijke grenzen

Ik denk mee over de toepassing, ontwerp de werkwijze en realiseer AI-agenten van eerste idee tot livegang. Waar dat kan, richt ik ze op eigen infrastructuur in.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Lee ziet aanwijzingen voor AI bij Zuid-Koreaanse bankhacks
Nieuws
4 min

6 okt 12:46

Lee ziet aanwijzingen voor AI bij Zuid-Koreaanse bankhacks

President Lee ziet aanwijzingen voor AI-gebruik bij bankhacks in Zuid-Korea, maar politie onderzoekt de aanvallen nog. Meer dan 68.000 mensen zijn volgens toezichthouders geraakt; de techniek is niet vastgesteld.

Amerikaanse subcommissie stuurt wet door die Chinese open modellen laat doorlichten
Nieuws
4 min

2 sep 06:35

Amerikaanse subcommissie stuurt wet door die Chinese open modellen laat doorlichten

De Open-Source AI Leadership Act passeerde dinsdag de subcommissie Commerce, Manufacturing and Trade. De wet verplicht het Amerikaanse ministerie van Handel tot een openbaar jaarrapport over de risico's van Chinese open modellen.

OpenAI test beeldadvertenties tijdens ChatGPT-beeldgeneratie
Nieuws
5 min

5 okt 14:24

OpenAI test beeldadvertenties tijdens ChatGPT-beeldgeneratie

OpenAI test in de VS advertenties tijdens ChatGPT-beeldgeneratie. Het beeld blijft apart en de advertentie krijgt een label. Nederland heeft toegang tot Ads Manager, maar nog geen datum voor dit format.

Docker lanceert Cloud Sandboxes voor AI-agents
Nieuws
2 min

25 sep 12:37

Docker lanceert Cloud Sandboxes voor AI-agents

Met Docker Cloud Sandboxes kunnen ontwikkelteams AI-agents in microVM’s op Docker-infrastructuur laten doorwerken als hun laptop uitstaat. Een Micro-sandbox kost $0,07 per uur; Docker-documentatie noemt de cloudfunctie nog experimenteel.

Google brengt Gemini 3.8 Flash TTS uit voor AI-stemmen
Nieuws
4 min

23 sep 20:38

Google brengt Gemini 3.8 Flash TTS uit voor AI-stemmen

Google voegt twee tekst-naar-spraakmodellen toe waarmee ontwikkelaars eigen stemmen kunnen ontwerpen en audio regisseren. Nederlands wordt ondersteund, maar stemreplicatie in AI Studio is in de EER niet beschikbaar.

AWS maakt Strands Harness open source voor modelonafhankelijke agenten
Nieuws
4 min

22 sep 02:49

AWS maakt Strands Harness open source voor modelonafhankelijke agenten

AWS maakt Strands Harness open source onder Apache 2.0. De agentlaag draait lokaal of in elke cloud, wisselt van model en gebruikt volgens AWS 28 procent minder tokens bij vergelijkbare scores.