الذكاء الاصطناعي

كراودسترايك: ملفات إعداد أداة ARTEX على خادم المهاجم

شركة الأمن السيبراني قالت إنها وجدت ملفات إعداد وسجلات عمل Claude Code في مجلد مكشوف، مع ترجيح استخدام الأداة في هجمات على مؤسسات مالية كورية جنوبية.

أعلنت شركة الأمن السيبراني CrowdStrike في 7 أكتوبر 2026 أنها عثرت على ملفات إعداد أداة ARTEX وسجلات عمل Claude Code داخل مجلد مكشوف على خادم يسيطر عليه المهاجم، وفق ما نشرته byline.network.

وقالت الشركة إنها حصلت على ملفات الإعداد وسجلات العمل من ذلك المجلد، وقيّمت أن المهاجم استخدم خادمًا في هونغ كونغ كقاعدة رئيسية وشغّل أداة ARTEX على خادم منفصل، مضيفة أن هناك احتمالًا كبيرًا لاستخدام خادم ARTEX في هجمات استهدفت مؤسسات مالية كورية جنوبية.

تحليلات سابقة وأدلة من فرق أخرى

وكان الباحث الأمني Moon Jong-hyun من Genians قد قال في 2 أكتوبر 2026 عبر LinkedIn إن شيفرة HTML لخوادم ويب استُخدمت في هجمات على أهداف كورية جنوبية متعددة احتوت على العبارة الصينية 'ARTEX — 自主渗透测试控制台'. وفي 4 أكتوبر 2026، قال رئيس لجنة الخدمات المالية Lee Eok-won في اجتماع طارئ لتفتيش القطاع المالي إن احتمال وقوع هجمات مدعومة بالذكاء الاصطناعي لا يمكن استبعاده.

وفي 6 أكتوبر 2026، نشرت SK Shields تحليلًا للشيفرة المصدرية لأداة ARTEX بإصدار 0.3.14، وصفت فيه بنيتها التي تعتمد على وكيلَي Planner وWorker. كما أجرت Everspin تجربة باستخدام الأداة ضد تطبيق ويب اختباري، ووصلت إلى هدفها في 22 ثانية خلال 6 دورات عمل.

من جهتها، رأت Enki Whitehat أن نطاق هجوم ARTEX أوسع من أدوات فحص ثغرات الويب المعتادة.

أسئلة سريعة

ما الذي وجدته CrowdStrike؟

قالت الشركة إنها عثرت على ملفات إعداد أداة ARTEX وسجلات عمل Claude Code في مجلد مكشوف على خادم يسيطر عليه المهاجم.

ما هي أداة ARTEX؟

تُوصف على GitHub من مطوّرها بأنها 'نظام اختبار اختراق مستقل مدعوم بالذكاء الاصطناعي'، وحصلت على جائزة في مسابقة 'Agent+ attack and defense challenge' التي أطلقتها Baidu، بحسب الوقائع المتاحة.

المصدر