Por Redacción Pangea IA · 9 de octubre de 2026
El desarrollador de ARTEX ha retirado el repositorio público y convertido en cerrado este agente de pruebas de seguridad después de que CrowdStrike lo vinculara con una campaña contra entidades financieras de Corea del Sur. La decisión, comunicada este 9 de octubre, llega tras una investigación que halló configuraciones de ARTEX, historiales de Claude Code y otros rastros de modelos de IA en infraestructura asociada con el atacante. El caso muestra con especial claridad el doble uso de los agentes: una herramienta creada para encontrar vulnerabilidades puede acelerar ataques reales si se conecta a modelos potentes y se ejecuta sin controles.
Qué ha cambiado ahora
ARTEX nació como un proyecto abierto para automatizar pruebas de penetración, una actividad con la que organizaciones autorizadas localizan fallos antes de que los exploten delincuentes. Su desarrollador, identificado en GitHub con el alias Autumn-27, anunció que dejará de actualizarlo públicamente, no distribuirá nuevas versiones y no ofrecerá soporte de mantenimiento.
Según Reuters, el mensaje atribuye el giro al uso indebido de la herramienta y rechaza las actividades ilegales. El repositorio de GitHub ya no estaba disponible cuando la agencia lo comprobó. La retirada no borra las copias que terceros hayan descargado ni impide que aparezcan bifurcaciones, pero sí corta la vía oficial de actualizaciones y convierte el proyecto futuro en código cerrado.
La noticia nueva no es el descubrimiento inicial de los ataques, conocido días antes, sino la reacción del responsable de ARTEX. El episodio obliga a preguntarse qué responsabilidad práctica —aunque no necesariamente jurídica— tiene quien publica agentes capaces de encadenar reconocimiento, búsqueda de vulnerabilidades y explotación.
Qué es ARTEX y qué no es
ARTEX no es un modelo de lenguaje independiente. Es un agente de pentesting que organiza tareas y se conecta a modelos externos para interpretar resultados, generar instrucciones y decidir el siguiente paso. Reuters cita como servicios compatibles ChatGPT, Claude y DeepSeek. CrowdStrike encontró una instancia que empleaba DeepSeek v4.1-flash como motor principal, mientras otras sesiones incorporaban GLM-5.3 y Grok 4.6.
| Componente | Función | Riesgo si se usa sin autorización |
|---|---|---|
| Agente ARTEX | Coordina el flujo de pruebas de penetración | Automatiza y escala intentos contra muchos objetivos |
| Modelo de lenguaje | Interpreta información y propone acciones | Reduce la barrera técnica y acelera decisiones |
| Infraestructura | Ejecuta herramientas y guarda sesiones | Permite persistencia, proxies y operación distribuida |
| Operador humano | Elige objetivos, supervisa y corrige | Mantiene la intención y responsabilidad del ataque |
Esta arquitectura es importante porque evita exagerar la autonomía. Las pruebas disponibles no describen a una IA que decidiera atacar bancos por iniciativa propia. Describen a un actor humano que utilizó agentes y modelos como multiplicadores de capacidad. CrowdStrike sostiene que un solo operador pudo realizar varias intrusiones en poco tiempo, pero no atribuye la campaña a un grupo conocido.
Qué encontró CrowdStrike
La empresa de ciberseguridad analizó directorios abiertos vinculados a la infraestructura del atacante. Allí localizó historiales de Claude Code, archivos de configuración de ARTEX y memorias del asistente. Los registros reflejaban actividad contra organizaciones financieras surcoreanas desde finales de septiembre hasta comienzos de octubre.
El informe describe una arquitectura con dos servidores: uno alojaba la instancia de ARTEX y otro actuaba como infraestructura principal. También identificó proxies y conversaciones en las que el usuario preguntaba por mercados para vender información robada y por grupos de Telegram relacionados con datos coreanos.
CrowdStrike valora con confianza moderada que el actor era de habla china y estaba motivado económicamente. Esa formulación importa: es una evaluación de inteligencia, no una identidad demostrada judicialmente. Parte de la atribución se apoya en mensajes en chino, en la herramienta utilizada y en datos personales incluidos por el propio usuario al pedir a Claude que redactara un currículo. La compañía reconoce que la información disponible no permite asociar definitivamente esos datos con el atacante.
Al menos nueve bancos surcoreanos fueron objetivo de ataques o aparecieron en informaciones sobre la campaña, según Reuters. Shinhan Bank comunicó la exposición de datos de unas 25.000 personas y KB Kookmin Bank confirmó 119 afectados. The Wall Street Journal, citando a autoridades de Seúl, elevó a unas 68.000 las personas cuyos datos habrían sido sustraídos en siete entidades financieras. Las diferencias reflejan momentos y alcances distintos de las investigaciones, por lo que no conviene sumar cifras ni presentarlas como un balance definitivo.
El papel de Claude Code y los límites conocidos
Los historiales examinados muestran uso de Claude Code, pero eso no equivale a afirmar que Anthropic dirigiera la campaña o que el modelo ejecutara todos los ataques. CrowdStrike describe una combinación de ARTEX, varios modelos y herramientas tradicionales. Anthropic no respondió a Reuters sobre el caso inicial.
La distinción resulta especialmente relevante porque Pangea IA publicó recientemente que Claude ya podía orquestar fases enteras de ciberataques, según Anthropic. Aquella información trataba de las capacidades y del abuso detectado por el fabricante; la campaña surcoreana aporta un caso operativo diferente y añade la retirada de una herramienta abierta concreta.
También coincide con la respuesta defensiva de la industria. Apenas unas horas antes, Anthropic había presentado OSS Scanner, una herramienta gratuita para buscar vulnerabilidades en proyectos de código abierto. Ambas historias reflejan la misma tensión: los agentes reducen el coste de revisar software, pero las técnicas que encuentran fallos pueden reutilizarse para explotarlos.
Cerrar el código no desactiva el riesgo
La decisión del desarrollador puede limitar mejoras oficiales y dificultar que usuarios nuevos descarguen ARTEX desde su fuente original. Sin embargo, no retira las versiones ya distribuidas. En un proyecto abierto, cualquier copia previa puede conservarse, modificarse o reaparecer en otro repositorio.
- Reduce la distribución oficial futura: ya no habrá versiones públicas mantenidas por el autor.
- No elimina copias existentes: los paquetes y repositorios clonados pueden seguir circulando.
- Complica la revisión independiente: investigadores defensivos pierden acceso sencillo a futuras modificaciones.
- No cambia la disponibilidad de los modelos: los atacantes pueden combinar otras herramientas con servicios comerciales o modelos abiertos.
- Puede desplazar el problema: si la demanda existe, surgirán alternativas o bifurcaciones.
Por eso, presentar el cierre como una solución completa sería engañoso. Es una reacción relevante del creador, pero el riesgo principal está en el ecosistema: modelos capaces, agentes que automatizan pasos, infraestructura barata y sistemas expuestos con controles insuficientes.
Qué significa para pymes y autónomos en España
Una pequeña empresa no necesita operar un banco para resultar atractiva. Portales de clientes, accesos remotos, paneles antiguos, servicios de proveedores y credenciales reutilizadas pueden ser objetivos sencillos. Si los agentes permiten a una sola persona explorar más dominios y repetir pruebas con rapidez, aumentará la presión sobre organizaciones que hasta ahora confiaban en pasar desapercibidas.
- Inventariar la superficie expuesta: dominios, VPN, paneles, API, formularios y servicios de terceros.
- Corregir primero vulnerabilidades conocidas: priorizar sistemas accesibles desde internet y software sin soporte.
- Activar autenticación multifactor resistente al phishing: especialmente en correo, nube, administración y copias de seguridad.
- Separar privilegios: una cuenta comprometida no debería abrir toda la red ni las bases de datos.
- Registrar y alertar: vigilar intentos repetitivos, accesos anómalos, consultas masivas y movimientos laterales.
- Probar la respuesta: saber quién desconecta un servicio, preserva evidencias y comunica una brecha.
- Revisar proveedores: muchos ataques entran por portales auxiliares, integradores o aplicaciones heredadas.
Para equipos que sí utilizan agentes de seguridad, el control debe ser explícito: autorización documentada, alcance limitado, credenciales temporales, entorno aislado, límites de velocidad y revisión humana antes de ejecutar acciones destructivas. La política no puede descansar únicamente en una frase que prohíba el mal uso.
Una señal sobre el futuro de la ciberseguridad
El caso ARTEX no demuestra que todos los ataques vayan a ser autónomos ni que los agentes sustituyan a especialistas. Sí muestra un cambio económico: automatizar partes del reconocimiento y la explotación permite a un operador probar más objetivos, mantener sesiones largas y reutilizar conocimiento con menos esfuerzo.
La respuesta defensiva tendrá que adoptar la misma velocidad. Herramientas como los agentes especializados en ciberseguridad de Google apuntan hacia supervisión y análisis automáticos. La ventaja no dependerá solo de quién tenga el modelo más potente, sino de quién conecte mejor inventario, telemetría, permisos y capacidad de corregir.
Conclusión
La retirada pública de ARTEX es una novedad significativa porque reconoce que una herramienta defensiva terminó asociada con una campaña real. Pero cerrar el repositorio no devuelve el código distribuido ni elimina la técnica. La lección más útil es menos espectacular: un agente amplifica la intención de quien lo maneja. Para las empresas, la respuesta no consiste en esperar a una prohibición, sino en reducir exposición, segmentar accesos y detectar automatización hostil antes de que una sola persona pueda convertirla en una campaña a gran escala.
Lecturas relacionadas
Fuentes consultadas
- Reuters: el desarrollador de ARTEX retira el proyecto público, 9 de octubre de 2026.
- CrowdStrike: análisis técnico de la campaña con ARTEX, 7 de octubre de 2026.
- Reuters: investigación y atribución con confianza moderada, 8 de octubre de 2026.
- The Wall Street Journal: alcance comunicado por las autoridades surcoreanas, 6 de octubre de 2026.
Fuentes consultadas el 9 de octubre de 2026.


Deja una respuesta