Hackea el Futuro

Retiran ARTEX de GitHub tras el hackeo a bancos coreanos

Retiran ARTEX de GitHub tras el hackeo a bancos coreanos
Geek
  • Publicadooctubre 11, 2026

El desarrollador de ARTEX, un agente autónomo de inteligencia artificial para pruebas de penetración, cerró su código en GitHub el 8 de octubre. La decisión llegó después de que la herramienta fuera vinculada a una ola de intrusiones contra entidades financieras de Corea del Sur que dejó expuestos los datos de unas 68.000 personas.

Qué pasó en Corea del Sur

Entre finales de septiembre y comienzos de octubre fueron atacadas entre siete y nueve entidades financieras surcoreanas. De las personas afectadas, cerca de 25.000 son clientes de Shinhan Bank.

La firma de seguridad CrowdStrike atribuyó la operación a un individuo en China con motivación financiera, de unos 26 años, que habría combinado ARTEX con Claude Code, de Anthropic.

Conviene marcar dos límites. El primero: las cifras de afectados no coinciden entre fuentes —aparecen 68.000, 66.000 y 144.000 según el reporte—, y la de 68.000 es la del análisis de CrowdStrike. La de 144.000 solo la encontramos en agregadores, sin confirmación oficial, y no la usamos. El segundo: el vínculo entre la herramienta y los ataques es una atribución de investigadores, no una conclusión judicial.

El desarrollador, el ingeniero chino de ciberseguridad Li Puhua, se desligó del ataque y sostuvo que ARTEX estaba hecha para pruebas autorizadas.

Por qué cerrar ARTEX no resuelve el problema

El código ya está afuera. Cerrar un repositorio impide que siga circulando desde la fuente oficial, pero no recoge las copias que ya se descargaron.

Además, el detalle operativo que reportan los investigadores es el que de verdad importa: el atacante habría usado una herramienta de código abierto junto con un modelo comercial. Bloquear repositorios no sirve de defensa cuando la mitad de la cadena corre sobre un producto que se contrata con tarjeta.

Qué significa para América Latina

La banca de la región corre la misma superficie con menos detección. Los bancos colombianos y mexicanos tienen los mismos portales, las mismas integraciones y los mismos proveedores que los coreanos, con presupuestos de monitoreo bastante menores. El caso no es exótico: es el primero documentado de una cadena de ataque automatizada de punta a punta con un agente.

Lo que hay que vigilar es comportamiento, no herramientas. Un agente ofensivo no deja la firma de un programa conocido: hace reconocimiento, prueba, falla y vuelve a probar a una velocidad que no es humana. La detección que sirve mira ritmo y patrón de intentos, no listas de archivos prohibidos.

Y conviene revisar qué sostiene la autenticación. En la mayoría de estos casos el acceso inicial no viene de una proeza técnica, sino de credenciales válidas y segundos factores débiles. Antes de comprar producto «anti-IA», la inversión que rinde sigue siendo la aburrida: segundo factor obligatorio, parcheo al día y revisión de quién tiene acceso a qué.

El debate que abre un agente como ARTEX

ARTEX existía para pruebas autorizadas y esa categoría de herramientas tiene una historia larga: lo mismo se dijo de Metasploit y de decenas de marcos de trabajo que hoy usan tanto defensores como atacantes.

Sin embargo, hay algo distinto esta vez y vale nombrarlo sin exagerar. Una herramienta ofensiva clásica necesita un operador que sepa qué hacer con ella; un agente reduce esa exigencia. El costo de intentar un ataque dirigido baja, y lo que baja de precio aumenta en volumen.

Para una empresa de la región la conclusión práctica no cambia con el titular. Lo que cambia es la frecuencia con la que va a ser puesta a prueba.

Sitio oficial:
CrowdStrike
Reportado por: AFP vía TechXplore — Crypto Briefing — Technology.org
Nota de transparencia: el cierre del código está confirmado. El vínculo entre ARTEX y las intrusiones es una atribución de investigadores de seguridad, no una determinación judicial, y las cifras de afectados varían entre fuentes.

Lee también:
Una falla de OAuth en el SDK de MCP permitía robar cuentas
Claude Opus 5 vulneró cuentas de empleados de OpenAI

Comparte en:
Geek
Escrito por
Redacción geeklab

Redacción geeklab es el equipo editorial del medio. Cubrimos inteligencia artificial a diario —modelos, herramientas, inversión y regulación— con una pregunta fija encima: qué significa cada hecho para quien vive y trabaja en América Latina. Verificamos cada cifra, fecha y cita contra la fuente primaria antes de publicar: el anuncio oficial, el paper, el documento judicial o la página de precios de la compañía. Cuando un dato no se puede confirmar, lo decimos en la nota. Enlazamos al sitio oficial de la herramienta o empresa de la que hablamos, no a otros portales de noticias. Usamos herramientas de inteligencia artificial para investigar y redactar borradores, siempre con revisión humana antes de publicar. Las notas con enlaces de afiliado lo declaran de forma visible.