ARTEX, công cụ kiểm thử xâm nhập ứng dụng AI do Autumn-27 phát triển, đã chuyển sang chế độ kín sau khi bị nghi bị lợi dụng trong các cuộc tấn công mạng nhằm vào các tổ chức tài chính tại Hàn Quốc. Nhà phát triển đồng thời phủ nhận có liên quan đến vụ việc.
Theo The Hacker News ngày 8/10 (giờ địa phương), Autumn-27 cho biết ARTEX trước đây được cung cấp dưới dạng mã nguồn mở, nhưng gần đây đã bị sử dụng sai mục đích trong các hoạt động tấn công mạng. Vì vậy, đơn vị này quyết định ngừng cung cấp công khai công cụ.
ARTEX là hệ thống kiểm thử xâm nhập tự động dựa trên kiến trúc đa tác tử, vận hành trên các mô hình ngôn ngữ lớn (LLM).
Autumn-27 khẳng định vụ việc không liên quan đến mình, đồng thời nhấn mạnh việc sử dụng ARTEX cho mục đích xấu đi ngược lại mục tiêu phát triển ban đầu của công cụ.
Theo nhà phát triển, ARTEX được tạo ra nhằm hỗ trợ doanh nghiệp và tổ chức rà soát rủi ro bảo mật trong phạm vi các tài sản đã được cấp quyền. Autumn-27 cũng cho biết sẽ dừng toàn bộ hoạt động cập nhật, phát hành phiên bản mới và hỗ trợ bảo trì.
Trong khi đó, phân tích của công ty an ninh mạng CrowdStrike cho thấy tin tặc đã sử dụng ARTEX cùng các mô hình ngôn ngữ lớn trong đợt tấn công gần đây nhằm vào lĩnh vực tài chính Hàn Quốc.
Theo CrowdStrike, các cuộc tấn công diễn ra từ cuối tháng 9 đến đầu tháng 10, và đã xảy ra rò rỉ dữ liệu. Danh tính bên đứng sau hiện chưa được xác định, song công ty này cho rằng nghi phạm có thể là một nhóm nói tiếng Trung hoạt động vì động cơ tài chính.