O desenvolvedor chinês responsável pelo ARTEX, agente de inteligência artificial utilizado em testes de segurança, anunciou na quinta-feira (8) que encerrará as atualizações e o suporte da ferramenta, além de converter o projeto para código fechado. A decisão ocorreu após uma investigação da CrowdStrike associar o software a ataques contra instituições financeiras da Coreia do Sul, realizados entre o fim de setembro e o início de outubro.
O criador, identificado no GitHub como Autumn-27, informou que não disponibilizará novas versões públicas do ARTEX. O repositório original também foi retirado da plataforma, segundo verificação da Reuters. A medida interrompe a distribuição oficial de novas versões abertas, mas não garante que cópias já disponibilizadas deixem de funcionar.
Desenvolvido para automatizar testes de invasão e identificar vulnerabilidades, o ARTEX conecta modelos externos de linguagem a ferramentas de segurança. Seu criador afirmou que o objetivo original era auxiliar empresas na avaliação de riscos e condenou qualquer utilização ilegal do software. Ele não assumiu responsabilidade pelos ataques investigados.
Investigação identifica DeepSeek e GLM na operação do agente
Um relatório publicado pela CrowdStrike em 7 de outubro identificou a infraestrutura digital utilizada na campanha contra instituições financeiras sul-coreanas. Os pesquisadores localizaram históricos de sessões do Claude Code, arquivos de configuração do ARTEX e instruções em chinês armazenados em diretórios acessíveis na internet.
A análise revelou uma operação distribuída entre dois servidores. Um deles, localizado em Hong Kong, concentrava a infraestrutura principal do operador investigado. O segundo hospedava uma instância do ARTEX considerada provavelmente responsável pelas atividades descritas contra as instituições financeiras.
Essa instância utilizava o DeepSeek v4.1-flash como modelo principal, enquanto sessões adicionais do Claude Code empregavam o GLM-5.3, da Zhipu AI, e o Grok 4.6. Os registros mostram como diferentes modelos de inteligência artificial foram incorporados ao ambiente operacional do suspeito, sem demonstrar que as empresas responsáveis por esses modelos participaram dos ataques.
A CrowdStrike também encontrou evidências de consultas sobre locais de comercialização de dados roubados. A empresa avalia, com confiança moderada, que o responsável provavelmente fala chinês e possui motivação financeira, mas não estabeleceu sua identidade de maneira conclusiva.
Entre os sistemas comprometidos relatados estão um serviço de consulta de empréstimos utilizado por intermediários financeiros e uma plataforma móvel de apoio ao trabalho de funcionários bancários.
Ao menos nove bancos sul-coreanos foram mencionados em relatos de ataques desde o fim de setembro, mas o número total de instituições efetivamente comprometidas permanece sem confirmação. Também não há evidências de que todos os incidentes tenham utilizado o ARTEX.
As ocorrências levaram a polícia sul-coreana a abrir uma investigação e o presidente Lee Jae Myung a cobrar medidas de proteção. Enquanto as autoridades apuram a extensão dos vazamentos, o encerramento do desenvolvimento público do ARTEX constitui a primeira mudança concreta anunciada pelo criador da ferramenta após a divulgação das investigações.



