ARTEX: ferramenta de IA open-source usada em sete bancos coreanos
Entre 27 de setembro e 1º de outubro de 2026, um operador humano não identificado utilizou o ARTEX — ferramenta de pentest autônoma baseada em LLM, open-source, de origem chinesa — para comprometer sistemas internos de sete instituições financeiras sul-coreanas, expondo ao menos ~66 mil pessoas e 2.200 registros corporativos. O Korea Financial Security Institute confirmou o uso do ARTEX via análise de logs e IPs; a ferramenta automatizou o ataque, mas não agiu de forma autônoma — um humano a operou. Nenhum ator ou nacionalidade foi atribuído.
Juízos analíticos
Cada avaliação vem com seu nível de confiança declarado, conforme a prática de inteligência (ICD 203 / FIRST). Confiança alta não é certeza; confiança baixa não é chute — é o peso que a evidência disponível sustenta.
O uso do ARTEX como vetor ofensivo está confirmado pelo Korea Financial Security Institute via rastreamento de IPs e logs do Shinhan Bank; trata-se de evidência oficial, não apenas de indício de HTML title.
A IA não agiu de forma autônoma: um operador humano configurou alvos e escopo, e o ARTEX automatizou reconhecimento, descoberta de vulnerabilidades e exfiltração — distinção crítica para qualquer avaliação de governança.
O vetor consistente em todos os sete casos foram portais internos de funcionários e parceiros (sistemas de suporte a vendas, consoles móveis de trabalho, serviços de consulta de crédito), não os canais de internet banking ao cliente — indicando que a superfície de ataque negligenciada foi o ambiente B2B/interno.
A origem chinesa do ARTEX (vencedor de competição Baidu, GitHub primariamente em mandarim) não implica atribuição estatal ou nacional: o Instituto de Segurança Financeira da Coreia e o professor Kim Seung-joo (Universidade Korea) alertaram explicitamente contra essa inferência.
O total de ~66 mil registros individuais citado por fontes secundárias inclui estimativas ainda não finalizadas (Yegaram ~40 mil); o número confirmado pelos bancos individualmente soma cerca de 25.937 registros pessoais mais registros ainda sob apuração em BNK Busan, Welcome e Hyundai Capital.
A suspensão do segundo round de desregulação de separação de redes pelo FSC, previsto para 7 de outubro, sinaliza que o incidente já alterou a trajetória regulatória coreana — o impacto de governança supera o impacto direto dos dados vazados.
Análise
O incidente representa a primeira utilização em escala confirmada de uma ferramenta de pentest autônoma baseada em LLM contra o sistema financeiro de uma economia desenvolvida. O ARTEX — vencedor de competição de ofensiva/defensiva do Baidu Security Response Center em setembro de 2026 e publicado no GitHub em julho — automatizou reconhecimento, mapeamento de vulnerabilidades, planejamento de caminhos de ataque e exfiltração de dados. O Korea Financial Security Institute foi explícito: um humano operou a ferramenta; ela não agiu de forma autônoma. Isso é tecnicamente relevante porque coloca o caso no campo de 'aceleração de ataque por IA' — não de 'agente autônomo malicioso', categoria que ainda não foi documentada em incidentes confirmados.
O vetor é o detalhe que a maioria da cobertura não perseguiu com rigor suficiente. Nenhum dos sete breaches ocorreu via aplicativos de internet banking ao cliente final. Os alvos foram portais internos de funcionários e parceiros: serviço de consulta de corretores de empréstimo do Shinhan (25.729 registros), sistema móvel de suporte ao trabalho de funcionários do KB Kookmin (119 registros), sistema de suporte a vendas ODS do Hana (89 registros). Esses sistemas carregavam controles de autenticação significativamente mais fracos que os canais ao consumidor — um ponto cego estrutural que os três bancos, juntos, gastaram o equivalente a US$ 92 milhões em segurança da informação em 2025 sem endereçar adequadamente.
A detecção foi lenta a ponto de ser constrangedora: Shinhan levou mais de 15 horas para identificar a intrusão, Hana quase 42 horas e KB Kookmin aproximadamente 68 horas. O atacante, durante esse período, simplesmente consultou dados por meio de APIs — não invadiu sistemas de transação nem transferiu fundos. O Korea Financial Security Institute avaliou que o risco de perda financeira direta ao consumidor é baixo, mas que os dados combinados (nome, telefone, renda, limite de crédito, número de registro de residente) são suficientes para campanhas de phishing e voice phishing altamente personalizadas.
A atribuição permanece aberta. A língua do ARTEX é mandarim, ele venceu uma competição da Baidu e foi distribuído primariamente para desenvolvedores de língua chinesa — mas é open-source, disponível globalmente, e os IPs de ataque vieram de ao menos 8 países, com 359 endereços ARTEX-relacionados identificados em 14 jurisdições pela Oasis Security. O próprio chefe do Financial Security Institute, Park Sang-won, disse publicamente que atribuição por IP é impossível quando o atacante usa múltiplos saltos. O Professor Kim Seung-joo (Universidade Korea) alertou explicitamente: não se pode concluir que 'IA chinesa fez o hack'. Qualquer análise que use a origem do ARTEX como evidência de autoria estatal é inferência sem suporte.
Há uma tensão regulatória relevante que este incidente expôs. O FSC estava, até o dia 6 de outubro, conduzindo um programa de desregulação da separação de redes financeiras — permitindo que instituições com 'capacidades avançadas de IA' conectassem sistemas antes isolados. O Shinhan Bank e o Hana Bank estavam entre os participantes da primeira rodada desse programa. Quando esses dois bancos sofreram breaches, o FSC suspendeu abruptamente a seleção da segunda rodada. O incidente, portanto, reverteu diretamente uma política de modernização que o próprio regulador havia promovido meses antes — o que levanta perguntas sobre como a avaliação de 'capacidade avançada de segurança' foi conduzida.
Cronologia
- 26 jul 2026ARTEX é publicado no GitHub pelo desenvolvedor 'Autumn-27'; GitHub records confirmam esta data (Kyunghyang Shinmun).
- 03 set 2026FSC realiza reunião sobre IA e estratégia de cibersegurança; testes controlados já mostravam que IA poderia acelerar descoberta de vulnerabilidades — achado que não foi ligado ao incidente subsequente (FSC press release oficial).
- 24 set 2026Versão mais recente do ARTEX é publicada no GitHub (Kyunghyang Shinmun).
- 27 set 2026Ataque ao KB Kookmin Bank começa às 23h19 (horário local); persiste por aproximadamente 43 horas sem detecção (IT Wiki KR / Korea JoongAng Daily).
- 28 set 2026Ataque ao Shinhan Bank tem início; atinge serviço de consulta de corretores de empréstimo.
- 01 out 2026Shinhan Bank detecta a intrusão e reporta às autoridades; breach confirmado publicamente no dia seguinte (Korea Herald / Herald Business).
- 02 out 2026FSC emite diretriz setorial de inspeção de emergência. KB Kookmin Bank, Hana Bank e BNK Busan Bank confirmam breaches. Moon Jong-hyun (Genians) publica análise no LinkedIn identificando string ARTEX em servidor de ataque (Seoul Economic Daily).
- 03 out 2026Korea Financial Security Institute confirma ao Herald Business o uso do ARTEX via análise de IPs e logs; esclarece que o AI não agiu sem operador humano. BNK Busan Bank, Yegaram Savings Bank e Welcome Savings Bank reportam incidentes. FSC convoca setor financeiro completo para reunião de emergência.
- 04 out 2026FSC Chairman Lee Eog-won preside reunião de emergência com CEOs de bancos afetados e associações do setor. Presidente Lee Jae-myung ordena investigação completa sobre vazamentos em instituições financeiras e públicas.
- 05 out 2026FSS e Financial Security Institute compartilham 28 endereços IP únicos ligados aos ataques com as instituições financeiras. Korea Herald reporta sete instituições afetadas; policia inicia investigação formal.
- 06 out 2026National Police Agency designa 28 investigadores em quatro equipes da unidade de ciberterrorismo. FSC suspende abruptamente o processo de seleção do segundo round de desregulação de separação de redes, originalmente marcado para 07/10 (BigGo Finance / FSC).
Dados envolvidos
Impacto
Sete instituições financeiras sul-coreanas confirmadas afetadas: Shinhan Bank (25.729 registros pessoais), KB Kookmin Bank (119 registros, incluindo 20 funcionários), Hana Bank (89 registros com números de registro de residente), BNK Busan Bank (11 funcionários terceirizados), Yegaram Savings Bank (~40.000 estimados, não finalizados), Welcome Savings Bank (2.200 registros corporativos) e Hyundai Capital. O Korea Financial Security Institute avaliou que dados de transação não foram comprometidos e que o risco de perda financeira direta é baixo — mas combinações de nome, renda, limite de crédito e número de residente são suficientes para campanhas de fraude direcionada. Clientes afetados do Shinhan estão sendo notificados individualmente. A FSS abriu inspeção presencial de emergência no Shinhan. O FSC suspendeu o segundo round de desregulação de separação de redes, originalmente marcado para 7 de outubro, revertendo uma política regulatória ativa. O presidente Lee Jae-myung ordenou investigação federal abrangente. A Agência Nacional de Polícia destacou 28 investigadores em quatro equipes especializadas.
Elos técnicos
Recomendações
- Auditar imediatamente todos os portais internos de funcionários e parceiros (sistemas B2B, consoles de suporte, APIs de consulta) com testes de autenticação equivalentes aos aplicados a canais ao cliente — o vetor confirmado desta campanha são exatamente esses sistemas de menor controle.
- Implementar monitoramento comportamental de sessão em APIs internas com detecção de anomalias de volume de queries e padrão de acesso — o atacante permaneceu sem detecção por até 68 horas realizando consultas aparentemente legítimas.
- Revisar processos de detecção e resposta para portais não voltados ao cliente: os três bancos principais levaram entre 15 e 68 horas para identificar intrusões em sistemas considerados 'não críticos' — o SLA de detecção para sistemas B2B deve ser equivalente ao de canais ao consumidor.
- Monitorar ativamente o ARTEX e ferramentas derivadas no GitHub: o repositório Autumn-27/ARTEX é open-source com histórico de versões rastreável — equipes de threat intelligence devem acompanhar releases e forks para antecipar capacidades adicionais.
- Compartilhar os 28 IPs e padrões de ataque identificados pelo FSS/Financial Security Institute internamente com equipes de SOC e SIEM — esses indicadores já foram distribuídos ao setor financeiro coreano e são acionáveis para detecção de tentativas em andamento.
Lacunas de inteligência
O que ainda não sabemos. Um relatório que não declara seus buracos está vendendo, não analisando.
O número total consolidado de registros expostos ainda não foi finalizado pelo FSC/FSS — uma auditoria regulatória oficial publicada resolveria esta lacuna.
A identidade ou afiliação do operador humano que usou o ARTEX permanece desconhecida — somente análise forense de IPs adicionais, contas de infraestrutura ou metadados do servidor de ataque poderia avançar a atribuição.
Não há relatório forense público que confirme quais capacidades específicas do ARTEX foram ativadas durante os ataques (reconhecimento automatizado, escalada de privilégio, exfiltração) — logs completos compartilhados com o setor financeiro resolveriam isso.
Não está claro se o ARTEX foi o único instrumento utilizado ou se outros scanners/ferramentas complementaram a campanha — análise técnica independente dos servidores de ataque responderia.
O risco secundário de fraud (voice phishing, smishing) para os ~66 mil indivíduos afetados não foi quantificado por nenhuma autoridade — monitoramento de incidentes subsequentes ligados a esses registros é necessário.
A avaliação de 'capacidade avançada de segurança' que habilitou Shinhan e Hana a participar da primeira rodada de desregulação de rede não foi tornada pública — sua revisão pelo FSC poderia expor falhas metodológicas regulatórias.
Fontes e avaliação
Notação Admiralty (padrão NATO, usado por CERT-EU e OpenCTI): a letra avalia a confiabilidade da FONTE (A completamente confiável a F não avaliada); o número avalia a credibilidade da INFORMAÇÃO (1 confirmada a 6 não julgável). As duas dimensões são avaliadas de forma independente — fonte boa não torna informação frágil confiável.