动察 Beating ข่าวด่วน AI หลังจากเครื่องมือทดสอบเจาะระบบ AI แบบโอเพนซอร์ส ARTEX ถูกค้นพบว่าใช้โจมตีสถาบันการเงินหลายแห่งในเกาหลีใต้ ผู้พัฒนา Autumn-27 ได้ประกาศเมื่อวันที่ 8 ตุลาคมว่าโครงการจะปิดซอร์ส หยุดอัปเดต ไม่เผยแพร่เวอร์ชันใหม่หรือให้การสนับสนุนการบำรุงรักษาต่อสาธารณะอีกต่อไป ต่อมา repository ต้นฉบับของ ARTEX บน GitHub ก็ถูกนำลงเช่นกัน
ARTEX เป็นระบบหลาย Agent ที่สามารถเชื่อมต่อกับโมเดลขนาดใหญ่ต่างๆ ค้นหาช่องโหว่อัตโนมัติ และดำเนินการทดสอบเจาะระบบ ก่อนหน้านี้ บริษัทความปลอดภัยไซเบอร์ CrowdStrike ค้นพบว่า ผู้โจมตีที่เกี่ยวข้องกับเหตุการณ์โจมตีธนาคารในเกาหลีใต้ใช้ ARTEX และยังทิ้งการตั้งค่าเครื่องมือและประวัติแชท Claude Code ไว้บนเซิร์ฟเวอร์
Autumn-27 ระบุในแถลงการณ์ว่า ARTEX เดิมทีพัฒนาขึ้นเพื่อการเรียนรู้ วิจัย และการทดสอบความปลอดภัยที่ได้รับอนุญาตจากองค์กร การที่เครื่องมือถูกนำไปใช้โจมตีอย่างผิดกฎหมายนั้นขัดกับเจตนารมณ์ดั้งเดิมของผู้พัฒนาอย่างสิ้นเชิง ผู้เขียนประณามการใช้งานโดยไม่ได้รับอนุญาต และระบุว่าไม่ขอรับผิดชอบต่อเหตุการณ์ที่เกี่ยวข้อง
อย่างไรก็ตาม ซอร์สโค้ดของ ARTEX ถูกนักพัฒนารายอื่นสำรองไว้แล้ว แม้ผู้เขียนจะลบ repository ต้นฉบับและหยุดบำรุงรักษา เวอร์ชันที่เคยเผยแพร่ต่อสาธารณะก่อนหน้านี้ก็ยังสามารถถูกนำไปใช้และดัดแปลงโดยผู้อื่นได้
