ARTEX-sporen duiken op bij aanvallen op zeven Zuid-Koreaanse financiële instellingen, met 68.000 getroffenen, meldt The Wall Street Journal. De politie onderzoekt of de open-source agent is ingezet.
Voor Nederlandse banken en ICT-leveranciers staat de beveiliging van internetbereikbare diensten en geautomatiseerde toegang centraal. De Zuid-Koreaanse financiële toezichthouder vroeg instellingen extern bereikbare systemen, authenticatie en toegangscontrole te controleren. Dat zijn concrete controlepunten, terwijl de rol van ARTEX in de aanvallen nog niet vaststaat.
De politie onderzoekt de sporen
De aanvallen kwamen op 30 september aan het licht en de autoriteiten hadden nog geen daders geïdentificeerd, meldt The Record. De Zuid-Koreaanse politie opende op dinsdag 6 oktober een formeel onderzoek naar de inbreuken.
Seoul Economic Daily meldde op 7 oktober dat onderzoekers op sommige webservers die bij de aanvallen zijn gebruikt een Chinese tekstverwijzing naar ARTEX aantroffen. De autoriteiten onderzoeken op basis daarvan of de agent is ingezet. President Lee had bij de eerste melding aanwijzingen voor mogelijk AI-gebruik genoemd bij datalekken met ruim 68.000 getroffenen. Het gemelde spoor maakt de tool concreter, maar geeft nog geen volledig aanvalspad of dader.
ARTEX is een raamwerk, geen taalmodel
De projectdocumentatie omschrijft ARTEX als open-source systeem dat grote taalmodellen met meerdere agents inzet voor autonome penetratietests. De documentatie beperkt het bedoelde gebruik tot lokaal leren, codeonderzoek en tests. De software verdeelt stappen als het verkennen van systemen en het vaststellen van kwetsbaarheden over agents. Het project heeft een Go-backend en een webdashboard en vraagt om een taalmodelconfiguratie.
De README verbiedt tests op online systemen. Die regel beschrijft het bedoelde gebruik, maar stelt niet vast wie de Koreaanse aanvallen uitvoerde of welk model daarbij is aangeroepen. Een spoor van ARTEX bewijst dus niet dat een specifieke aanbieder of modelversie werd gebruikt.

De afbeelding komt uit de projectdocumentatie en toont de eigen interface, niet een beeld uit het onderzoek naar de Koreaanse banken. ARTEX is een hulpmiddel dat verschillende organisaties kunnen inrichten, geen centraal beheerde dienst met één vast model.
Zeshonderd adressen zijn geen zeshonderd aanvallen
AhnLab vond bij een analyse van ARTEX-infrastructuur ongeveer 600 extra IP-adressen met instanties van het systeem. Op sommige van dezelfde adressen draaide ook CyberStrikeAI, een tweede open-sourceplatform. AhnLab waarschuwt dat de adressen ook van beveiligingsonderzoekers of redteams kunnen zijn en dus niet automatisch bij aanvallen horen.
Die telling beschrijft de verspreiding van een publiek beschikbaar hulpmiddel, niet de omvang van de Koreaanse campagne. Ze bewijst evenmin dat dezelfde partij achter de 600 servers zat of dat die adressen de banken hebben aangevallen. Zonder logs, toegangspaden en activiteit zegt één toolnaam weinig over wie een aanval uitvoerde.
De Financial Supervisory Service verspreidde intussen 33 IP-adressen die bij aanvallen op financiële instellingen waren aangetroffen, 28 daarvan na het verwijderen van dubbelen. De dienst vroeg instellingen die adressen te blokkeren, eerdere pogingen en schade na te gaan en extern bereikbare systemen en toegangscontrole te controleren. Omdat verkeer via andere landen kan worden omgeleid, waarschuwde de toezichthouder dat de IP-locatie niet de herkomst van een aanvaller bewijst.
Een afzonderlijke aanval laat de snelheid zien
In een rapport van 8 september beschreef Google Threat Intelligence Group een andere casus uit het tweede kwartaal: een aanvaller verzamelde in minder dan zes uur duizenden inloggegevens met een agentketen, nadat de aanvaller een cloudomgeving had overgenomen. De agents automatiseerden onder meer het zoeken naar kwetsbaarheden en het oplossen van uitvoeringsproblemen. Dat onderzoek laat zien hoe agents afzonderlijke aanvalsstappen kunnen versnellen, maar zegt niets over de identiteit van de Koreaanse aanvallers of over het gebruik van ARTEX daar.
De twee incidenten zijn niet aan elkaar gekoppeld. In Zuid-Korea is een spoor van een pentest-agent gemeld; in de casus van Google ging het om een aparte agentketen voor het verzamelen van inloggegevens. Voor Nederlandse financiële instellingen en hun leveranciers liggen de bevestigde controlepunten bij internetbereikbare systemen, authenticatie, toegangsbeheer en bekende IP-adressen. Of ARTEX deel uitmaakte van de Koreaanse aanvalsketen en wie de daders zijn, moet het politieonderzoek nog uitwijzen.
Veelgestelde vragen
AI-agenten met duidelijke grenzen
Ik denk mee over de toepassing, ontwerp de werkwijze en realiseer AI-agenten van eerste idee tot livegang. Waar dat kan, richt ik ze op eigen infrastructuur in.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
