動察 Beating AI 快訊,開源 AI 滲透測試工具 ARTEX 被發現用於攻擊韓國多家金融機構後,開發者 Autumn-27 於 10 月 8 日宣布項目閉源,停止更新,不再對外發布新版本或提供維護支持。隨後,ARTEX 的 GitHub 原始倉庫也被下架。
ARTEX 是一套可以連接不同大模型、自動尋找漏洞並執行滲透測試的多 Agent 系統。此前,網絡安全公司 CrowdStrike 發現,韓國銀行攻擊事件的相關攻擊者使用了 ARTEX,還在伺服器上留下了工具配置和 Claude Code 聊天記錄。
Autumn-27 在聲明中表示,ARTEX 原本是為學習研究和企業授權安全測試開發的。工具被用於非法攻擊,完全違背了開發初衷。作者譴責未經授權的使用行為,並表示不承擔相關責任。
不過,ARTEX 的源碼已經被其他開發者備份。即使作者刪除原始倉庫、停止維護,之前公開的版本仍然可以被其他人使用和修改。