Kinesisk hotaktör använde Claude Code för att hacka sydkoreanska banker
En kinesisk hotaktör använde AI-verktyget ARTEX tillsammans med Anthropic Claude Code för att bryta sig in i sydkoreanska banker under september-oktober 2026. Det är första gången ett öppet AI-pentest-ramverk dokumenterats i en riktad attack mot finanssektorn.
CrowdStrike publicerade analysen den 7 oktober. Kampanjen pågick i ungefär två veckor. Angriparen använde ARTEX, ett kinesiskutvecklat agentic pentesting-ramverk, för att automatiskt hitta sårbarheter i exponerade banktjänster och förbereda dataexfiltrering.
Vad ARTEX faktiskt gjorde
ARTEX styrdes av Claude Code och flera stora språkmodeller. Verktyget sökte igenom exponerade tjänster, identifierade svaga punkter och planerade nästa steg autonomt, utan att angriparen behövde ge manuella kommandon för varje åtgärd.
CrowdStrike hittade Claude Code-sessionshistorik, ARTEX-konfigurationsfiler och Claude-minnesfiler i en öppen katalog som angriparen råkat exponera. Det gav analytikerna direkt insyn i hur attacken planerades steg för steg.
CrowdStrike bedömer med "måttlig säkerhet" att angriparen är kinesisktalande och finansiellt motiverad, inte statsdirigerad.
Vad det betyder för svenska företag
AI-assisterade attacker är inte längre ett framtidsscenario. Det här är det första dokumenterade fallet där ett agentic AI-ramverk användes i en riktad kampanj mot finansinstitut.
Tre konkreta slutsatser för IT-säkerhetsteam:
- Exponerade tjänster skannas automatiskt. ARTEX hittar och utnyttjar sårbarheter utan manuell styrning. Attackytan behöver minskas aktivt, inte bara övervakas.
- AI accelererar rekognoscering. Det som tidigare tog dagar tar nu timmar. Patchningscykler och responstider behöver anpassas.
- Finanssektorn är primärt mål. Kampanjen riktades mot banker. Svenska finansinstitut och deras leverantörer bör granska exponerade tjänster och API:er omedelbart.
ARTEX är öppen källkod och fritt tillgänglig. Det innebär att tröskeln för liknande attacker sjunker snabbt.
Källa: CrowdStrike Intelligence Blog, 7 oktober 2026