Em 10 de outubro de 2026, a CrowdStrike revelou que um hacker de língua chinesa usou ARTEX AI e Claude Code para atacar bancos sul-coreanos. O caso com ARTEX AI bancos sul-coreanos é o primeiro incidente documentado de uso coordenado de agentes de IA em ataques financeiros em larga escala na região.

Como o ataque foi executado

O ataque combinou duas ferramentas: o ARTEX AI, uma suíte de teste de penetração agêntica desenvolvida originalmente na China como código aberto, e o Claude Code, assistente de programação da Anthropic. Os pesquisadores da CrowdStrike encontraram diretórios abertos na infraestrutura do atacante com históricos de sessões do Claude Code, arquivos de configuração do ARTEX AI e arquivos de memória do Claude.

Três bancos foram afetados: Shinhan Bank, KB Kookmin Bank e Hana Bank. O Shinhan Bank teve dados pessoais de 25.000 clientes comprometidos, enquanto o KB Kookmin Bank registrou o vazamento de informações de cartão de crédito de 119 clientes. Em alguns casos, houve interrupções nos sistemas dos bancos.

O modelo primário de IA usado pelo ARTEX AI bancos sul-coreanos foi o DeepSeek v4.1-Flash, acessado por um provedor revendedor de API. Nas sessões do Claude Code, o atacante buscou grupos no Telegram para vender dados sul-coreanos e também gerou um currículo fictício de pesquisador de segurança para ataques futuros.

Por que isso importa para o seu negócio

O incidente com ARTEX AI bancos sul-coreanos muda o debate sobre risco de IA em cibersegurança. Antes, a preocupação central era se modelos de IA poderiam criar malware por conta própria. O caso mostra um padrão diferente: o atacante não precisou de conhecimento técnico profundo. Orquestrou ferramentas existentes para automatizar etapas de um ataque que antes exigiam equipes especializadas.

Para pequenas e médias empresas, a implicação direta é que as barreiras de entrada para ataques sofisticados continuam caindo. A automação reduz o tempo e o custo de um ataque direcionado. Setores financeiros, de saúde e varejo são os alvos mais comuns.

A OpenAI também tem ferramenta de cibersegurança para empresas, que resolve 52% das ameaças em 89 segundos. O contraste é claro: as mesmas empresas que desenvolvem ferramentas de proteção veem seus modelos sendo usados em ataques.

A CrowdStrike avaliou o atacante como financeiramente motivado, de língua chinesa e sem vínculo confirmado com grupo específico. Os dados pessoais ligados ao suposto perfil não foram suficientes para confirmação de identidade.

Após a divulgação pública do caso ARTEX AI bancos sul-coreanos, o desenvolvedor da ferramenta tornou o projeto código fechado e encerrou as atualizações. No entanto, o código existente já foi usado para criar derivados em inglês e coreano, que permanecem disponíveis.

O governo sul-coreano reagiu com reunião de emergência e exigiu medidas imediatas de segurança para sistemas de TI críticos. A Anthropic não comentou o caso publicamente até o fechamento desta reportagem.

A ferramenta ggshield bloqueia vazamento de credenciais em repositórios com Claude Code, mas este incidente mostra que os mesmos agentes podem ser orientados para fins opostos.


Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.

Fonte: BleepingComputer