CrowdStrike сообщила об обнаружении Claude Code и ARTEX в кампании против южнокорейских финансовых организаций

CrowdStrike сообщила, что обнаружила истории сессий Claude Code, конфигурации ARTEX и файлы памяти Claude в открытых директориях, связанных с предполагаемым злоумышленником. Подробности цепочки атаки в доступном тексте не раскрыты.

CrowdStrike сообщила об обнаружении Claude Code и ARTEX в кампании против южнокорейских финансовых организаций. Тематическая карточка Comrad404.

7 октября CrowdStrike сообщила о кампании против финансовых организаций Южной Кореи. По данным компании, кампания продолжалась с конца сентября до начала октября 2026 года и привела к утечке данных.

CrowdStrike утверждает, что в открытых директориях, связанных с предполагаемым злоумышленником, обнаружила истории сессий Claude Code, конфигурационные файлы ARTEX и файлы памяти Claude. Компания пишет, что эти материалы дали ей представление о методике действий и инструментах предполагаемого злоумышленника.

Что известно о роли ИИ

В доступном тексте публикации CrowdStrike не раскрывает подробную цепочку атаки. По нему нельзя установить, какие именно действия выполнялись через Claude Code или ARTEX, как эти инструменты были связаны с утечкой данных и насколько автономно действовал ИИ.

Таким образом, сообщение описывает находки в директориях и выводы CrowdStrike, но само по себе не показывает, что Claude Code автономно проводил атаку или что агентный ИИ изменил возможности кибератак.