(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Articolo > ARTEX è l’agente AI open source dietro il primo attacco “agentico” alle banche sudcoreane
ARTEX è l’agente AI open source dietro il primo attacco “agentico” alle banche sudcoreane

Per anni il dibattito sull’uso offensivo dell’intelligenza artificiale nel cybercrime è rimasto nel campo della prospettiva: scenari plausibili, proof-of-concept accademici, allarmi di settore. Il 7 ottobre 2026 la Corea del Sud potrebbe aver fornito il primo caso concreto e documentato di un agente AI utilizzato per violare il settore finanziario. Sette istituti bancari e finanziari sudcoreani, tra cui Shinhan Bank, KB Kookmin e Hana Bank, hanno subito intrusioni che gli investigatori della polizia e della Financial Security Institute collegano a ARTEX, un tool open source di penetration test basato su agenti AI sviluppato in Cina.

Sette istituti, decine di migliaia di clienti esposti

Il quadro che emerge dalla stampa sudcoreana, Korea JoongAng Daily, Korea Herald, SBS News e Korea Times, è quello di una campagna diffusa ma disomogenea, con tempi di rilevamento molto diversi da istituto a istituto:

  • Shinhan Bank: 25.727 clienti coinvolti, rilevata dopo circa 15 ore e 26 minuti dalla compromissione.
  • KB Kookmin Bank: 119 clienti, rilevamento dopo 67 ore e 41 minuti.
  • Hana Bank: 89 clienti, rilevamento dopo 41 ore e 44 minuti.
  • BNK Busan Bank: dati di 11 sviluppatori esterni in outsourcing.
  • Yegaram Savings Bank: circa 40.000 clienti coinvolti.
  • Welcome Savings Bank: circa 2.200 schede di clientela aziendale.
  • Hyundai Capital: dati personali di agenti di prestito ipotecario.

Le stime complessive diffuse dai media locali oscillano tra 65.000 e 68.000 persone coinvolte, una forbice spiegabile con criteri di conteggio e finestre temporali diverse tra le fonti. I dati sottratti includono nominativi, recapiti, numeri di identificazione residenziale coreani, ID cliente, dettagli di richieste di prestito, limiti di credito calcolati e codici di decisione finale, tassi di interesse di mercato applicati, reddito annuo dichiarato, limiti di prestito personale e, per i conti aziendali, ragione sociale e referenti.

La prova fumante: una stringa in cinese nei log dei server compromessi

A collegare le intrusioni ad ARTEX non è stata una firma di malware, ma un artefatto lasciato, apparentemente per distrazione operativa, sui server web compromessi: la stringa ARTEX-自主渗透試控制台, traducibile come “console di controllo per penetration test autonomo ARTEX”. Il Financial Security Institute ha condotto l’analisi forense di IP e log direttamente su Shinhan Bank, confermando la presenza di questo artefatto e tracciando l’infrastruttura usata per l’attacco: oltre venti indirizzi IP distribuiti su circa una dozzina di paesi, tra cui Stati Uniti, Giappone e Germania, utilizzati come catena di proxy prima di colpire i target coreani, uno schema di offuscamento ormai standard nelle intrusioni di matrice statale o paraorganizzata, qui applicato con l’aiuto di un orchestratore AI.

ARTEX, secondo la ricostruzione di SBS News, è un agente open source che orchestra più modelli linguistici di grandi dimensioni, tra cui Claude, GPT e DeepSeek, in un’unica pipeline autonoma capace di condurre attività di vulnerability assessment e, potenzialmente, di sfruttamento. Lo strumento sarebbe opera di uno sviluppatore cinese identificato nei report come Li Fuhua. Va sottolineato che l’origine open source dello strumento non implica automaticamente l’identità degli operatori dietro le intrusioni: a oggi nessuna autorità sudcoreana ha attribuito pubblicamente l’attacco a un gruppo o a uno stato specifico. Ciò che è stato accertato è l’impronta dello strumento, non la mano che lo ha impugnato.

Dall’exploit manuale all’orchestrazione autonoma

Il presidente della Financial Services Commission, Lee Eog-weon, ha dichiarato che “non si può escludere che l’intelligenza artificiale sia stata utilizzata negli attacchi”, una formulazione volutamente cauta ma significativa da parte del massimo regolatore finanziario del paese. Il presidente Lee Jae-myung ha disposto un irrigidimento immediato delle misure di sicurezza nel settore, sottolineando che “la velocità è essenziale”, un’affermazione che suona quasi ironica se si considera che proprio la velocità di esecuzione è il vantaggio competitivo che un agente AI offre rispetto a un operatore umano nella fase di ricognizione e sfruttamento delle vulnerabilità.

Le cause profonde individuate dagli inquirenti non sono esotiche: autenticazione debole e conservazione eccessiva di dati nei sistemi di richiesta prestiti e di supporto ai dipendenti, gli stessi punti deboli che qualunque penetration test tradizionale avrebbe potuto individuare. La differenza, se la pista ARTEX verrà confermata, sta nella scala e nella velocità con cui un agente AI è in grado di mappare automaticamente queste debolezze su decine di sistemi esposti, candidandosi a essere ricordato come il primo caso pubblicamente documentato di hacking “agentico” contro il settore finanziario.

La risposta: controlli d’emergenza su 500 istituti

La Financial Supervisory Service ha diramato un alert agli indirizzi IP malevoli individuati a circa 500 istituti finanziari sudcoreani, imponendo controlli di sicurezza d’emergenza con scadenze molto strette, entro il giovedì successivo alla scoperta. L’indagine penale è condotta dalla Cyber Terror Investigation Unit della Polizia Nazionale coreana in collaborazione con il Financial Security Institute, mentre la FSS coordina la risposta regolatoria settoriale. Al momento nessuna delle due agenzie ha pubblicato un report tecnico completo con indicatori di compromissione dettagliati, comprensibile, trattandosi di un’indagine ancora in corso, ma la granularità con cui la stampa coreana ha ricostruito banca per banca tempi di rilevamento e volumi di dati esposti è insolitamente alta per un incidente di appena pochi giorni.

Cosa fare, in attesa di conferme

Per i team di sicurezza, in particolare nel settore finanziario, l’episodio sudcoreano è un campanello d’allarme operativo più che tecnico in senso stretto:

  • Rivedere l’autenticazione e il controllo degli accessi sui sistemi di back-office esposti a terze parti (richiesta prestiti, supporto dipendenti, portali per sviluppatori esterni), spesso meno presidiati dei canali rivolti al cliente.
  • Applicare principi di minimizzazione dei dati: la conservazione prolungata di informazioni di credito, reddito e identificazione personale amplifica l’impatto di ogni singola violazione.
  • Monitorare pattern di scansione e sfruttamento ad alta velocità e alta copertura, tipici di un’orchestrazione automatizzata, distinti dai pattern più lenti e mirati di un operatore umano.
  • Considerare l’esistenza di strumenti open source di penetration test “agentici” come un dato di fatto del panorama delle minacce 2026, non come un’ipotesi futuribile: se uno sviluppatore indipendente ha potuto costruire ARTEX, repliche o varianti sono solo questione di tempo.
  • Tracciare catene di proxy multi-paese come parte ordinaria della due diligence su traffico anomalo in ingresso, dato il pattern di offuscamento osservato (oltre 20 IP in una dozzina di paesi).

Resta una domanda aperta, e probabilmente lo resterà per settimane: quanta della violazione è davvero opera autonoma di un agente AI, e quanta invece riflette un operatore umano che ha semplicemente usato ARTEX come acceleratore di un attacco comunque pianificato e diretto da persone? La distinzione non è accademica, cambia radicalmente le implicazioni per la difesa, ma al momento le fonti disponibili non permettono di scioglierla con certezza. Quello che è già chiaro è che il settore finanziario sudcoreano ha dovuto affrontare, in presa diretta, uno scenario di cui fino a poche settimane fa si discuteva solo in convegni e report previsionali.

Indicatori e riferimenti

# Artefatto identificativo rinvenuto sui server compromessi
ARTEX-自主渗透試控制台   ("console di controllo per penetration test autonomo ARTEX")

# Infrastruttura
- oltre 20 indirizzi IP come catena di proxy
- distribuiti su circa 12 paesi (inclusi USA, Giappone, Germania)

# Istituti coinvolti (clienti/record esposti)
Shinhan Bank            - 25.727 (rilevamento: 15h26m)
KB Kookmin Bank          - 119   (rilevamento: 67h41m)
Hana Bank                - 89    (rilevamento: 41h44m)
BNK Busan Bank           - 11 sviluppatori esterni
Yegaram Savings Bank     - ~40.000
Welcome Savings Bank     - ~2.200 record aziendali
Hyundai Capital          - dati agenti mutuo

# Enti coinvolti nelle indagini
- Cyber Terror Investigation Unit, Korean National Police Agency
- Financial Security Institute
- Financial Supervisory Service (FSS)

Fonti: Korea JoongAng Daily; SBS News (edizione inglese); Korea Herald; Korea Times; Seoul Economic Daily; Herald Business.

Condividi: Twitter  |  Facebook  |  LinkedIn
Unisciti alla discussione

Questo è un blog del Fediverso: puoi trovare questo articolo ovunque con @blog@insicurezzadigitale.com e ogni commento/risposta apparirà qui sotto.

Se vuoi commentare su ARTEX è l’agente AI open source dietro il primo attacco “agentico” alle banche sudcoreane, utilizza la discussione sul Forum.

>> forum community