IA

ARTEX : l'outil de pentest IA devient privé après des cyberattaques

Autumn-27, développeur de l'outil de pentest IA ARTEX, arrête les mises à jour, la distribution de nouvelles versions et le support, après un usage malveillant.

Le développeur Autumn-27 a annoncé qu'il rendait privé son outil de test d'intrusion (pentest) par IA ARTEX et qu'il cessait toute mise à jour, distribution de nouvelles versions et maintenance. La décision fait suite à l'utilisation de l'outil dans des cyberattaques, selon digitaltoday.co.kr.

Autumn-27 a déclaré que les récentes cyberattaques étaient sans lien avec lui et que tout usage malveillant allait à l'encontre de l'objectif initial de l'outil. Selon le développeur, ARTEX a été conçu pour aider les entreprises et les organisations à vérifier les risques de sécurité dans le périmètre autorisé de leurs actifs.

Un outil issu de la recherche sur les agents LLM

ARTEX est un système autonome de pentest basé sur des multi-agents s'appuyant sur des grands modèles de langage (LLM). Il avait été mis à disposition en open source avant cette décision.

Le contexte de cette annonce renvoie à des attaques informatiques visant le secteur financier sud-coréen. Selon une analyse de la société de sécurité CrowdStrike, des pirates ont utilisé ARTEX et des grands modèles de langage lors de ces attaques. Celles-ci se sont déroulées de fin septembre à début octobre et des données ont effectivement fuité. L'attaquant n'a pas été identifié, mais CrowdStrike considère comme suspects des acteurs sinophones motivés par des gains financiers.

En bref

Pourquoi ARTEX devient-il privé ?

Autumn-27 a annoncé que l'outil ne serait plus public et que les mises à jour, la distribution de nouvelles versions et le support seraient arrêtés après son utilisation dans des cyberattaques.

Autumn-27 est-il lié aux cyberattaques ?

Non. Le développeur a déclaré que les attaques récentes étaient sans lien avec lui et que tout usage malveillant allait à l'encontre de l'objectif initial d'ARTEX.

Qui a analysé l'utilisation d'ARTEX dans les attaques ?

Selon une analyse de CrowdStrike, des pirates ont utilisé ARTEX et des grands modèles de langage dans des attaques visant le secteur financier sud-coréen.

Source