7 октября CrowdStrike сообщила о кампании против финансовых организаций Южной Кореи. По данным компании, кампания продолжалась с конца сентября до начала октября 2026 года и привела к утечке данных.
CrowdStrike утверждает, что в открытых директориях, связанных с предполагаемым злоумышленником, обнаружила истории сессий Claude Code, конфигурационные файлы ARTEX и файлы памяти Claude. Компания пишет, что эти материалы дали ей представление о методике действий и инструментах предполагаемого злоумышленника.
Что известно о роли ИИ
В доступном тексте публикации CrowdStrike не раскрывает подробную цепочку атаки. По нему нельзя установить, какие именно действия выполнялись через Claude Code или ARTEX, как эти инструменты были связаны с утечкой данных и насколько автономно действовал ИИ.
Таким образом, сообщение описывает находки в директориях и выводы CrowdStrike, но само по себе не показывает, что Claude Code автономно проводил атаку или что агентный ИИ изменил возможности кибератак.










