Persook
Ciencia y tecnología · 10 de octubre de 2026 · thehackernews.com

Un agente de IA vinculado a ataques contra bancos surcoreanos pasa a ser de código cerrado

El desarrollador chino del agente de IA de pruebas de penetración ARTEX lo convirtió en código cerrado después de que investigadores lo vincularan a ataques contra grandes bancos surcoreanos que expusieron datos de más de 144.000 clientes.

Una investigación que cobró impulso el 10 de octubre de 2026 reveló cómo un agente de inteligencia artificial de descarga gratuita, un "probador de penetración" llamado ARTEX, fue utilizado contra bancos surcoreanos de primer nivel. Entre finales de septiembre y principios de octubre, un único operador con motivación económica usó este agente autónomo para ejecutar el ciclo completo de ataque contra Shinhan Bank, Yegaram Savings Bank y otras entidades financieras, exponiendo los datos personales y financieros de más de 144.000 clientes.

CrowdStrike evaluó, con un nivel de confianza moderado, que el atacante era hablante de chino; el propio agente fue desarrollado por el ingeniero de ciberseguridad chino Li Puhua, quien lo diseñó encadenando los modelos Claude Opus de Anthropic, ChatGPT de OpenAI y DeepSeek, de China.

Ante la presión, el desarrollador convirtió ARTEX de código abierto a código cerrado el 8 de octubre y eliminó su página de GitHub. El presidente surcoreano Lee Jae-myung confirmó públicamente que los agentes de IA habían desempeñado un papel central en las brechas de seguridad y ordenó una investigación conjunta entre varios organismos.

El episodio se interpreta como la primera intrusión bancaria a gran escala y documentada públicamente impulsada principalmente por un agente de IA autónomo, lo que desató una serie de advertencias por parte de reguladores y proveedores occidentales sobre el cibercrimen agéntico.

Ver la noticia completa Leer el original

Más de esta edición