CrowdStrike ha descubierto nuevas pistas sobre una serie de ciberataques contra bancos surcoreanos en los que se habrían utilizado agentes de inteligencia artificial. La investigación encontró historiales de conversaciones de Anthropic Claude Code expuestos en servidores vinculados a la campaña, incluyendo una solicitud para redactar un currículum que contenía datos personales del supuesto responsable.
Sin embargo, la identidad del atacante continúa sin confirmarse. La persona relacionada con esos datos ha negado su participación, mientras el Ministerio de Exteriores de China ha rechazado la difusión de información falsa por motivos políticos. El caso pone de manifiesto tanto el creciente uso de agentes de IA en ciberataques como las dificultades para atribuir su autoría.
Al menos nueve entidades financieras surcoreanas habrían sufrido ataques
Los incidentes se produjeron entre finales de septiembre y principios de octubre de 2026, afectando a diferentes bancos y entidades financieras de Corea del Sur. Según Reuters, al menos nueve instituciones habrían sido objetivo de ciberataques, aunque CrowdStrike reconoce que todavía no puede establecer de forma concluyente cuántas organizaciones fueron comprometidas por la misma campaña.
Entre las entidades afectadas figuran Shinhan Bank y KB Kookmin Bank, que comunicaron filtraciones de información personal correspondientes a aproximadamente 25.000 y 119 clientes, respectivamente. Las investigaciones también alcanzan a otros bancos, mientras las autoridades surcoreanas intentan determinar el alcance real de las intrusiones y la posible relación entre los incidentes.
La firma de ciberseguridad Enki WhiteHat había señalado problemas de validación y autenticación en determinados sistemas antiguos como posibles vías de entrada. La información disponible apunta a servicios auxiliares utilizados por entidades financieras, lo que demuestra que una infraestructura bancaria puede verse comprometida sin necesidad de acceder directamente a sus sistemas centrales.
ARTEX habría permitido automatizar parte de los ataques mediante IA
El informe publicado por CrowdStrike el 7 de octubre identifica el uso de ARTEX, una herramienta de código abierto para pruebas de penetración asistidas por agentes de IA. Desarrollada en China, esta plataforma permite conectar modelos de lenguaje con herramientas de análisis de seguridad para automatizar determinadas tareas de identificación de vulnerabilidades.
Aunque ARTEX está concebida para investigación y comprobaciones de seguridad autorizadas, los investigadores sostienen que el atacante habría utilizado sus capacidades con fines maliciosos. La principal preocupación es que un único operador pueda coordinar numerosas comprobaciones y operaciones sobre varios objetivos, reduciendo parte del trabajo que anteriormente requería intervención manual.
El análisis de la infraestructura reveló que ARTEX utilizaba DeepSeek-V4.1-Flash como modelo principal, mientras otras sesiones recurrían a GLM-5.3 y Grok 4.6. Además, los investigadores encontraron historiales de Claude Code relacionados con la actividad, lo que indica que el responsable combinaba diferentes herramientas y modelos en lugar de depender exclusivamente de un único asistente.
Esta distinción resulta importante porque Claude Code no habría ejecutado necesariamente todas las operaciones de intrusión. CrowdStrike describe una infraestructura formada por varios servicios y herramientas, donde los modelos de IA desempeñaban funciones diferentes. El caso muestra cómo la automatización puede acelerar actividades ofensivas, pero no demuestra que los sistemas actuaran de forma completamente autónoma.
Un currículum solicitado a Claude Code dejó pistas sobre el atacante
El descubrimiento más llamativo apareció cuando CrowdStrike localizó directorios abiertos en servidores vinculados al atacante. Estos contenían historiales de Claude Code, archivos de configuración de ARTEX y documentos de memoria utilizados por el asistente, dejando al descubierto información sobre las herramientas empleadas y las operaciones realizadas.
En una de las conversaciones, el usuario solicitó a Claude Code que redactase un currículum de investigador de seguridad, incluyendo referencias a las actividades realizadas mediante ARTEX. La petición contenía datos personales como edad, formación, ubicación y cuentas de contacto, lo que permitió a los analistas establecer una posible identidad.
Los investigadores relacionaron esos datos con una persona de 26 años supuestamente residente en la provincia china de Guangdong. Sin embargo, CrowdStrike advierte expresamente que la información disponible no permite demostrar que esa persona sea el responsable de los ataques. Los datos pudieron pertenecer a quien utilizaba las herramientas, pero también podrían haber sido introducidos por otra persona.
Otro detalle importante es que los historiales estaban expuestos en infraestructura asociada a la operación, no como consecuencia de una filtración confirmada de los servidores de Anthropic. Por tanto, no existe evidencia de que Claude Code haya revelado autónomamente información privada de sus usuarios: los archivos quedaron accesibles por la configuración de los sistemas investigados.
🚨BREAKING: China’s Foreign Ministry has now responded to CrowdStrike’s report linking the South Korean bank hacks to a likely China-based operator using AI tools.
Beijing says it does not know the specifics, opposes hacking, and warns against «politically motivated misinformation.»
CrowdStrike found the attacker used ARTEX powered by DeepSeek v4.1-Flash, alongside GLM-5.3 and Grok 4.6 in Claude Code sessions.
Exposed logs pointed to a 26-year-old in Guangdong, China. But the man linked to those details now claims he actually works at a convenience store in Henan and was FRAMED by someone else.
— Choblin (@choblin29) October 8, 2026
El sospechoso asegura que trabaja en una tienda y que alguien lo incriminó
La investigación dio un giro cuando la persona vinculada a los datos encontrados negó cualquier participación en los ciberataques. En declaraciones al diario surcoreano Kyunghyang Shinmun, aseguró que trabaja en una tienda de conveniencia en la provincia china de Henan, no en Guangdong, y sostuvo que otra persona habría utilizado sus datos para incriminarlo.
Según su versión, alguien con quien había mantenido un conflicto anterior habría introducido deliberadamente su información personal en los archivos relacionados con la operación. No obstante, estas declaraciones tampoco han sido verificadas de manera independiente y no permiten descartar ni confirmar su participación. El propio medio surcoreano advierte de que las explicaciones deben tratarse con cautela.
China rechaza las acusaciones políticas y pide cooperación internacional
La controversia provocó una respuesta del Ministerio de Exteriores de China. Durante una rueda de prensa celebrada el 8 de octubre, la portavoz Mao Ning aseguró que desconocía los detalles concretos del caso y recordó que su Gobierno mantiene una posición oficial contraria a las actividades de piratería informática.
La representante también manifestó su rechazo a la difusión de información falsa con fines políticos y defendió una mayor cooperación internacional para afrontar los riesgos asociados a la inteligencia artificial. Sin embargo, sus declaraciones no constituyen una refutación técnica del análisis de CrowdStrike, ni aportan pruebas que permitan determinar quién realizó los ataques.
La firma estadounidense considera que el responsable probablemente habla chino y podría tener motivaciones económicas, una evaluación que presenta con un nivel de confianza moderado. Esta valoración se basa en las herramientas utilizadas y en los mensajes analizados, pero no demuestra la participación del Gobierno chino ni permite atribuir los incidentes a una organización concreta.
La IA acelera los ciberataques, pero también puede dejar nuevas pruebas
El caso ilustra una consecuencia importante de la integración de agentes de inteligencia artificial en herramientas de ciberseguridad. Las mismas capacidades que permiten acelerar auditorías legítimas también pueden ser aprovechadas para realizar comprobaciones ofensivas sobre múltiples objetivos, especialmente cuando existen sistemas antiguos con controles de acceso insuficientes.
Paradójicamente, los registros generados durante la utilización de Claude Code terminaron proporcionando pistas a los investigadores. Los historiales de conversación, configuraciones y archivos auxiliares pueden contener información relevante para reconstruir una operación, aunque su interpretación exige cautela porque no garantiza identificar correctamente a la persona que los creó.
Por ahora, los ciberataques contra las entidades financieras surcoreanas continúan bajo investigación y la identidad del responsable permanece abierta. El principal dato técnico confirmado por CrowdStrike es el uso de herramientas de IA combinadas con infraestructura convencional para realizar intrusiones, mientras la atribución personal y las posibles responsabilidades deberán esclarecerse mediante nuevas pruebas.
Vía: Wccftech










