CrowdStrike lie ARTEX à des attaques contre des institutions financières sud-coréennes
CrowdStrike indique avoir trouvé des fichiers de configuration ARTEX et des enregistrements de travail de Claude Code sur un serveur contrôlé par l'attaquant.
Selon byline.network, la société de cybersécurité CrowdStrike a publié le 7 octobre 2026 une analyse affirmant avoir découvert des fichiers de configuration de l'outil ARTEX ainsi que des enregistrements de travail de Claude Code dans un dossier exposé sur un serveur contrôlé par l'attaquant. CrowdStrike estime qu'il est hautement probable que le serveur ARTEX ait été utilisé dans des attaques visant des institutions financières sud-coréennes.
L'entreprise précise que l'attaquant a utilisé un serveur basé à Hong Kong comme base principale et a exécuté ARTEX sur un serveur distinct. Ces éléments proviennent de l'analyse publiée le 7 octobre 2026.
En amont, le 2 octobre 2026, Moon Jong-hyun, de Genians, avait signalé via LinkedIn que le code HTML de serveurs web utilisés lors d'attaques contre plusieurs cibles sud-coréennes contenait la chaîne chinoise « ARTEX — 自主渗透测试控制台 ». Le 4 octobre 2026, le président de la Financial Services Commission, Lee Eok-won, avait déclaré lors d'une réunion d'inspection d'urgence du secteur financier que la possibilité d'attaques basées sur l'IA ne pouvait être exclue. Le 6 octobre 2026, SK Shields a publié une analyse du code source d'ARTEX version 0.3.14, décrivant sa structure d'agents Planner et Worker.
Tests et évaluations
Everspin a mené une expérience utilisant ARTEX contre une application web de test, atteignant son objectif en 22 secondes sur 6 cycles de travail. Enki Whitehat a évalué qu'ARTEX dispose d'un champ d'attaque plus large que les outils typiques de scan de vulnérabilités web.
Sur GitHub, le développeur d'ARTEX le décrit comme un « système autonome de test d'intrusion par IA » et un lauréat du défi « Agent+ attack and defense challenge » de Baidu.