Přeskočit na obsah
Bezpečnost 3 min čtení

Autor uzavřel kód ARTEX, nástroje spojovaného s útoky na jihokorejské banky

Vývojář s přezdívkou Autumn-27 znepřístupnil 8. října repozitář nástroje ARTEX a oznámil, že další verze nevydá. Stovky kopií pod licencí AGPL-3.0 ale na GitHubu zůstávají. Podle CrowdStrike útočník nástroj při útocích na korejské banky poháněl modelem DeepSeek V4.1 Flash.

Sídlo banky Shinhan v Soulu
Sídlo banky Shinhan v Soulu. Z jejího systému pro zprostředkovatele úvěrů odteklo přes 25 tisíc záznamů. Foto: Mobius6, Wikimedia Commons (CC BY-SA 4.0)

Vývojář, který na GitHubu vystupuje jako Autumn-27, ve čtvrtek 8. října ve 12.50 našeho času dopsal do svého profilu prohlášení k nástroji ARTEX. Tímtéž zápisem z profilu zmizel odkaz na repozitář Autumn-27/ARTEX a ten od té doby vrací kód 404. V prohlášení stojí, že útoky nemají s autorem nic společného a že nástroj vznikl pro testování „v rozsahu autorizovaných aktiv“. Hlavní věta zní v překladu z čínštiny: „Vzhledem k tomu, že byl nástroj zneužit, projekt ARTEX se už nebude aktualizovat a přechází na uzavřený kód. Další verze ani podpora už veřejně nevyjdou.“

ARTEX je takzvaný autonomní penetrační test: jazykový model sám zkoumá cizí systém, hledá v něm slabá místa a zkouší je využít. Firmy si takové nástroje pouštějí na vlastní servery, aby díry našly dřív než útočník. Tentokrát ho podle dvou nezávislých zdrojů použil útočník.

Co CrowdStrike našel v otevřených adresářích útočníka

Bezpečnostní firma CrowdStrike zveřejnila 7. října rozbor kampaně proti jihokorejským finančním institucím, která běžela od konce září do začátku října. Útočník nechal na dvou serverech volně přístupné adresáře a v nich historii sezení v Claude Code, konfigurační soubory ARTEX a soubory, do kterých si Claude ukládá paměť.

Z nich vyšlo najevo, na čem nástroj běžel. Hlavním modelem instance ARTEX byl DeepSeek V4.1 Flash, ke kterému se útočník podle CrowdStrike nejspíš dostal přes přeprodejce přístupu k API. Pro další sezení v Claude Code sáhl po GLM-5.3 od Z.AI a po Groku 4.6. Clauda se navíc ptal, kde se obvykle prodávají data z korejských úniků, a chtěl pomoct najít korejské skupiny na Telegramu, které s nimi obchodují. Jestli mu Claude pomohl, rozbor neuvádí.

Útok CrowdStrike nepřipsal žádné známé skupině. S „mírnou jistotou“ odhaduje, že útočník mluví čínsky a jde mu o peníze; opírá to o původ nástroje a o čínsky psané pokyny. Jedno ze sezení obsahovalo i osobní údaje, firma ale sama píše, že je s útočníkem nedokáže spolehlivě spojit. Proto je tu neuvádíme.

Kolik dat z bank odteklo

Rozsah popsal 4. října jihokorejský deník Kyunghyang Shinmun, na který odkazuje i CrowdStrike. Mezi 27. a 30. zářím unikla data z bank Shinhan, KB Kookmin, Hana a BNK Busan, ze spořitelny Yegaram a z Hyundai Capital. Ze spořitelny Welcome odteklo přes 2 200 údajů o firemních klientech a postižené byly i dvě platformy pro půjčky mezi lidmi.

Nejhůř dopadla Shinhan: útočník z ní odnesl 25 727 položek, vedle jmen a kontaktů i roční příjmy a úvěrové limity. U Kookmin šlo o 119 klientů, u Hany o 89. Napadené nebyly internetové ani mobilní bankovnictví. Útok mířil na okrajové systémy: u Shinhan na službu, kde zprostředkovatelé úvěrů sledují stav žádostí, u Kookmin na mobilní aplikaci pro zaměstnance. Do služby pro zprostředkovatele podle deníku nástroj zkoušel náhodná čísla, dokud nenašel platná čísla zákazníků.

Úřady se bojí hlavně toho, co přijde potom. Jméno, telefon, příjem a úvěrový limit stačí na podvodný hovor, který vypadá jako skutečná nabídka úvěru.

Deník uvádí i časovou osu nástroje. ARTEX vyšel na GitHubu 26. července, 3. září vyhrál soutěž v útoku a obraně, kterou pořádal Baidu a které se účastnilo asi 150 týmů. Poslední verze před útoky vyšla 24. září a o tři dny později začal útok na Kookmin.

Uzavření repozitáře licenci AGPL-3.0 neodvolá

Archivní snímek repozitáře ze 7. října ve 14.25 UTC ukazuje, že ARTEX vyšel pod licencí GNU Affero General Public License 3.0 a měl v tu chvíli 1 897 hvězd a 466 forků. O tři dny dřív, 4. října, to bylo 1 497 hvězd a 284 forků. Zájem tedy rostl i ve dnech, kdy už se o útocích psalo.

Uzavřít kód se dá jen směrem dopředu. Text licence v oddílu 2 říká, že udělená práva jsou „irrevocable provided the stated conditions are met“, tedy neodvolatelná, dokud uživatel plní podmínky. Kdo si kód stáhl, smí ho dál používat, upravovat i šířit. A podle dokumentace GitHubu smazání veřejného repozitáře forky neodstraní. Jeden z aktivních forků se stane novým kořenem sítě, a když autor repozitář jen skryje, zůstanou forky veřejné v samostatné síti.

Na GitHubu se 8. října objevovaly další kopie, některé výslovně jako záloha s původní historií změn. Korejská lokalizace založená 3. října, tedy už po útocích, měla 8. října přes 500 hvězd. Rozhodnutí autora tak zastaví jeho vlastní další vývoj, ne nástroj sám. Kopie tu schválně neodkazujeme.

Zdroje

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

  1. Bezpečnost

    Obránci s uvolněnými pojistkami Claudu musí do 15. prosince přestat používat klíče k API

    Anthropic 6. října spojil dva programy, které ověřeným bezpečnostním týmům uvolňují kybernetické pojistky Claudu, do jednoho se třemi úrovněmi. Nejnižší z nich smí do 15…

  2. Bezpečnost

    Anthropic popsal zranitelnost Claude Code až pět měsíců po její opravě

    Bezpečnostní hlášení o zápisu mimo projekt přes podvržený symbolický odkaz vyšlo 5. října, oprava podle něj přišla ve verzi 2.1.129 z 5. května. Mezi hlášeními k Claude…

  3. Bezpečnost

    Agenti AI zveřejňovali snímky soukromých projektů na GitHubu

    Glow Security našla přes 13 tisíc snímků firemních projektů ve veřejných úložištích na GitHubu. Agenti AI je podle výzkumníků zveřejňovali při přípravě podkladů ke…

  4. Bezpečnost

    Bez firemní správy smí mod v Claude Code schválit i volání zakázané pravidlem deny

    Claude Code 2.1.287 zapnul 1. října mody, tedy zásuvné moduly, jejichž kód běží přímo v nástroji a vidí každý pokyn i volání nástroje. Pravidla deny proti nim drží jen…