Bir Çinli geliştirici, siber güvenlik firmalarının Güney Kore bankalarına yönelik bir saldırı dalgasıyla ilişkilendirmesinin ardından açık kaynak aracı ARTEX'i kapatıp kapalı kaynağa çevirdi. GitHub'da "Autumn-27" takma adını kullanan geliştirici perşembe günü, "Aracın kötüye kullanımı göz önüne alındığında ARTEX projesi artık güncellenmeyecek ve kapalı kaynağa dönüştürülecek. Kamuya başka sürüm yayımlanmayacak, bakım desteği de verilmeyecek" diye yazdı. Projenin GitHub sayfası o zamandan beri kaldırıldı.
ARTEX başlı başına bir dil modeli değil. Kuruluşların kendi ağlarını sınamasına yardımcı olmak için harici modelleri — aralarında ChatGPT, Claude ve DeepSeek de var — yönlendirerek sızma testini otomatikleştiren bir ajan. Olayı çetrefilleştiren de tam olarak bu: araç tasarımı gereği çift kullanımlı. Bir şirketin savunmasını test etmesine yardım eden aynı otomasyon, saldırgan için teknik eşiği düşürüyor ve işi ciddi biçimde hızlandırıyor.
ABD'li siber güvenlik firması CrowdStrike, Güney Kore bankalarına yönelik saldırıların arkasındaki şüphelinin büyük olasılıkla Çin'de bulunan 26 yaşında biri olduğunu ve ARTEX'i Anthropic'in Claude Code'u ile birlikte kullandığını açıkladı. Kampanyanın amacının müşteri verilerini çalmak olduğu belirtiliyor. Eylül sonundan bu yana en az dokuz Güney Kore bankası saldırı açıkladı ya da yerel basında hedef olarak anıldı; polis bu hafta soruşturma başlattı, Devlet Başkanı Lee Jae Myung kararlı bir yanıt çağrısı yaptı. Çin Dışişleri Bakanlığı sözcüsü Mao Ning, bakanlığın olayı bilmediğini ve Çin'in hackleme faaliyetlerine her zaman karşı çıktığını söyledi.
Geliştirici, ARTEX'in aslında işletmelerin ve kuruluşların güvenlik riski testleri yürütmesine yardımcı olmak için tasarlandığını belirtti; banka saldırılarına doğrudan değinmeden her türlü yasa dışı kullanıma karşı çıktı ve yasa ya da düzenlemeleri ihlal eden davranışlar için sorumluluk kabul etmedi.
Olay, ajan çağının hassas noktasına denk geliyor: Kamuoyu tartışması çoğunlukla modeller üzerine dönüyor, oysa operasyonel riskin büyük kısmı modellerin çevresindeki otomasyon kabuklarında barınıyor. Bir projeyi geri çekmek bunu geri almıyor: Dağıtılmış kopyalar kalıyor ve yetenek artık pek çok araçta mevcut. Güvenlik ekipleri için pratik ders, yaşanan anlaşmazlıktan daha az gösterişli: hazır ajanlar ve ticari modellerle kurulan saldırılar ancak meşru otomasyonun da ürettiği aynı sinyallerle fark edilebilir.




