Autor uzavřel kód ARTEX, nástroje spojovaného s útoky na jihokorejské banky
Vývojář s přezdívkou Autumn-27 znepřístupnil 8. října repozitář nástroje ARTEX a oznámil, že další verze nevydá. Stovky kopií pod licencí AGPL-3.0 ale na GitHubu zůstávají. Podle CrowdStrike útočník nástroj při útocích na korejské banky poháněl modelem DeepSeek V4.1 Flash.

Vývojář, který na GitHubu vystupuje jako Autumn-27, ve čtvrtek 8. října ve 12.50 našeho času dopsal do svého profilu prohlášení k nástroji ARTEX. Tímtéž zápisem z profilu zmizel odkaz na repozitář Autumn-27/ARTEX a ten od té doby vrací kód 404. V prohlášení stojí, že útoky nemají s autorem nic společného a že nástroj vznikl pro testování „v rozsahu autorizovaných aktiv“. Hlavní věta zní v překladu z čínštiny: „Vzhledem k tomu, že byl nástroj zneužit, projekt ARTEX se už nebude aktualizovat a přechází na uzavřený kód. Další verze ani podpora už veřejně nevyjdou.“
ARTEX je takzvaný autonomní penetrační test: jazykový model sám zkoumá cizí systém, hledá v něm slabá místa a zkouší je využít. Firmy si takové nástroje pouštějí na vlastní servery, aby díry našly dřív než útočník. Tentokrát ho podle dvou nezávislých zdrojů použil útočník.
Co CrowdStrike našel v otevřených adresářích útočníka
Bezpečnostní firma CrowdStrike zveřejnila 7. října rozbor kampaně proti jihokorejským finančním institucím, která běžela od konce září do začátku října. Útočník nechal na dvou serverech volně přístupné adresáře a v nich historii sezení v Claude Code, konfigurační soubory ARTEX a soubory, do kterých si Claude ukládá paměť.
Z nich vyšlo najevo, na čem nástroj běžel. Hlavním modelem instance ARTEX byl DeepSeek V4.1 Flash, ke kterému se útočník podle CrowdStrike nejspíš dostal přes přeprodejce přístupu k API. Pro další sezení v Claude Code sáhl po GLM-5.3 od Z.AI a po Groku 4.6. Clauda se navíc ptal, kde se obvykle prodávají data z korejských úniků, a chtěl pomoct najít korejské skupiny na Telegramu, které s nimi obchodují. Jestli mu Claude pomohl, rozbor neuvádí.
Útok CrowdStrike nepřipsal žádné známé skupině. S „mírnou jistotou“ odhaduje, že útočník mluví čínsky a jde mu o peníze; opírá to o původ nástroje a o čínsky psané pokyny. Jedno ze sezení obsahovalo i osobní údaje, firma ale sama píše, že je s útočníkem nedokáže spolehlivě spojit. Proto je tu neuvádíme.
Kolik dat z bank odteklo
Rozsah popsal 4. října jihokorejský deník Kyunghyang Shinmun, na který odkazuje i CrowdStrike. Mezi 27. a 30. zářím unikla data z bank Shinhan, KB Kookmin, Hana a BNK Busan, ze spořitelny Yegaram a z Hyundai Capital. Ze spořitelny Welcome odteklo přes 2 200 údajů o firemních klientech a postižené byly i dvě platformy pro půjčky mezi lidmi.
Nejhůř dopadla Shinhan: útočník z ní odnesl 25 727 položek, vedle jmen a kontaktů i roční příjmy a úvěrové limity. U Kookmin šlo o 119 klientů, u Hany o 89. Napadené nebyly internetové ani mobilní bankovnictví. Útok mířil na okrajové systémy: u Shinhan na službu, kde zprostředkovatelé úvěrů sledují stav žádostí, u Kookmin na mobilní aplikaci pro zaměstnance. Do služby pro zprostředkovatele podle deníku nástroj zkoušel náhodná čísla, dokud nenašel platná čísla zákazníků.
Úřady se bojí hlavně toho, co přijde potom. Jméno, telefon, příjem a úvěrový limit stačí na podvodný hovor, který vypadá jako skutečná nabídka úvěru.
Deník uvádí i časovou osu nástroje. ARTEX vyšel na GitHubu 26. července, 3. září vyhrál soutěž v útoku a obraně, kterou pořádal Baidu a které se účastnilo asi 150 týmů. Poslední verze před útoky vyšla 24. září a o tři dny později začal útok na Kookmin.
Uzavření repozitáře licenci AGPL-3.0 neodvolá
Archivní snímek repozitáře ze 7. října ve 14.25 UTC ukazuje, že ARTEX vyšel pod licencí GNU Affero General Public License 3.0 a měl v tu chvíli 1 897 hvězd a 466 forků. O tři dny dřív, 4. října, to bylo 1 497 hvězd a 284 forků. Zájem tedy rostl i ve dnech, kdy už se o útocích psalo.
Uzavřít kód se dá jen směrem dopředu. Text licence v oddílu 2 říká, že udělená práva jsou „irrevocable provided the stated conditions are met“, tedy neodvolatelná, dokud uživatel plní podmínky. Kdo si kód stáhl, smí ho dál používat, upravovat i šířit. A podle dokumentace GitHubu smazání veřejného repozitáře forky neodstraní. Jeden z aktivních forků se stane novým kořenem sítě, a když autor repozitář jen skryje, zůstanou forky veřejné v samostatné síti.
Na GitHubu se 8. října objevovaly další kopie, některé výslovně jako záloha s původní historií změn. Korejská lokalizace založená 3. října, tedy už po útocích, měla 8. října přes 500 hvězd. Rozhodnutí autora tak zastaví jeho vlastní další vývoj, ne nástroj sám. Kopie tu schválně neodkazujeme.
Zdroje
- CrowdStrike: Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance (7. 10. 2026)
- Kyunghyang Shinmun: The Korean financial sector was breached by a two-month-old Chinese AI (4. 10. 2026)
- Prohlášení autora ARTEX: změna profilu Autumn-27 (8. 10. 2026)
- Archivní snímek repozitáře: Wayback Machine, 7. 10. 2026
- GitHub Docs: What happens to forks when a repository is deleted or changes visibility
- Free Software Foundation: GNU Affero General Public License 3.0