SEOUL / LONDON (IT BOLTWISE) – Ein möglicher KI-gestützter Angreifer soll mehrere südkoreanische Banken seit Ende September angegriffen haben. Laut CrowdStrike setzte der mutmaßliche Täter eine chinesische Agenten-Toolchain ein, darunter das Penetration-Testing-Framework ARTEX und das KI-Coding-Tool Claude Code. Bei der Analyse wurden außerdem persönliche Informationen, die dem Angreifer zugeordnet werden, in Sessions und Infrastrukturfragmenten gefunden. Die Vorfälle erhöhen den Druck auf Finanzhäuser, KI-Agenten auch im Sicherheitsbetrieb systematisch mitzudenken.

Die Cyberangriffe auf den Finanzsektor Südkoreas verschieben die Diskussion von klassischen „Hands-on“-Penetration-Tests hin zu KI-unterstützten Angriffspfaden. Wie aus einem Bericht der US-Sicherheitsfirma CrowdStrike hervorgeht, könnte ein 26-jähriger mutmaßlicher Täter mit Basis in der chinesischen Provinz Guangdong hinter den Vorfällen stecken, die seit Ende September bis Anfang Oktober mehrere Institute getroffen haben. Der entscheidende Punkt ist dabei weniger die reine Schadcode-Komponente als die Art, wie der Angreifer mit einer KI-Agenten-Umgebung interagiert: Er nutzte nach den Angaben von CrowdStrike sowohl einen chinesisch entwickelten Tool-Ansatz als auch KI-gestützte Hilfe beim Entwickeln und beim Sammeln von Informationen.
Technisch beschreibt CrowdStrike einen Ablauf, bei dem ein KI-Agent nicht als isoliertes großes Sprachmodell funktioniert, sondern mit externen Modellen und Werkzeugen verbunden wird. Konkret nennt die Firma ARTEX als „open-source AI agent“ für automatisierte Penetrationstests. ARTEX wird nach Darstellung des Berichts über verschiedene KI-Modelle wie Claude und weitere große Sprachmodell-Dienste angebunden, um dabei Lücken in Netzwerken besser ausloten zu können. Damit verschiebt sich das Bedrohungsbild: Statt nur einzeln verwendeter generativer Modelle könnte ein Angriffsakteur ganze Arbeitsketten orchestrieren – von der Vorbereitung über das Zielmapping bis hin zu testähnlichen Aktionen, die dann in realen Systemen ausgewertet werden.
Damit ARTEX im Alltag nicht als Blaupause für „echte“ Angriffe missverstanden wird, weist die GitHub-Dokumentation laut Bericht darauf hin, dass das Projekt primär für persönliches Lernen, Codeforschung und lokale Verifikation gedacht ist und nicht für echte Tests gegen Online-Systeme. Genau an dieser Stelle wird die Risikodynamik sichtbar: Selbst wenn ein Tool ursprünglich für Forschung und Validierung konzipiert ist, kann die Kopplung an leistungsfähige Sprach- und Coding-Modelle die Einstiegshürde senken. CrowdStrike ordnet den Fall außerdem als finanziell motiviert ein und verweist auf moderates Vertrauen in die Einschätzung – unter anderem aufgrund der Verwendung des ARTEX-Tools und beobachteter chinesischer Sprachmuster in Prompts.
Im Bericht sticht zusätzlich hervor, dass der mutmaßliche Akteur KI-Sessions nicht nur zum technischen „Debugging“ genutzt haben soll. CrowdStrike schreibt, die Person habe Claude nach typischen Kanälen gefragt, über die Bedrohungsakteure Datenlecks aus Korea verkaufen, und zugleich um Unterstützung beim Finden koreanischer Telegram-Gruppen gebeten. In einer weiteren Session habe sie offenbar einen Lebenslauf für eine Sicherheitsrolle generieren lassen wollen; dabei seien persönliche Details wie ein Telegram-Account, Alter, Bildungsstationen und eine Ortsangabe in Maoming in der chinesischen Provinz Guangdong enthalten gewesen. Für die Opferseite hat das eine doppelte Wirkung: Zum einen erhöht es die Wahrscheinlichkeit, dass reale Datendiebstähle bereits in eine breitere „Warenkette“ integriert sind, zum anderen kann die Vermischung von operationalen Daten und persönlichen Profilinformationen zusätzliche Spuren liefern.
Der unmittelbare Marktkontext ist in Südkorea klar: Mindestens neun Banken sollen seit Ende September Ziel von Cyberangriffen gewesen sein, wobei lokale Medien und einzelne Bankkommunikationen von verschiedenen Vorfällen berichten. Shinhan Bank erklärte demnach, dass bei rund 25.000 Kundinnen und Kunden persönliche Informationen kompromittiert wurden. KB Kookmin Bank meldete zudem, dass persönliche Daten von 119 Kundinnen und Kunden geleakt worden seien. Parallel dazu startete die Polizei nach den Angaben des Berichts eine Untersuchung, und Präsident Lee Jae-myung rief zu robusten Reaktionsmaßnahmen auf. Für IT-Leiter im Finanzumfeld bedeutet das: „Sicherheitsmaßnahmen“ müssen nicht nur Endpoint und Netzwerk abdecken, sondern auch die Art, wie Teams mit externen KI-Tools arbeiten – und wie Angreifer KI als Bestandteil ihrer Angriffslogik nutzen können.
Ein weiterer Aspekt ist der internationale Lerneffekt. Der Bericht verweist darauf, dass Australien im vergangenen Monat gemeldet habe, ein autonomer Agent habe im Juni ein staatliches Gesundheits-Statistikportal verletzt. Auch wenn solche Ereignisse in der Breite erst am Anfang ihrer Chronik stehen, zeigen sie die gleiche Grundrichtung: KI-Agenten können Schwachstellen ausnutzen, indem sie statt einzelner Befehle ganze Arbeitsabläufe ausführen. Für Unternehmen ergibt sich daraus eine praktische Herausforderung in der Verteidigung: Logik- und Prozesskontrollen (etwa bei Authentifizierung, Zugriffspfaden, Datenexporten und Rate-Limits) müssen so gestaltet sein, dass nicht nur menschliche Nutzungsmuster, sondern auch agentenähnliche Aktivitätscluster erkannt werden.
Unabhängig davon, wie genau sich die Hypothesen im Detail erhärten, legt der Fall nahe, dass Finanzhäuser ihre Angriffsflächenbehandlung entlang von „AI-gestützten Ketten“ neu denken sollten. Dazu gehören etwa die klare Trennung von Test- und Produktionsumgebungen, die Absicherung von Kommunikationskanälen, die Überwachung externer Interaktionen von Systemen sowie die Fähigkeit, KI-unterstützte Prompt- und Tool-Nutzung in Telemetriedaten wiederzufinden. Ebenso wichtig wird, dass der Umgang mit Kundendaten und Geheimnissen nicht an organisatorischen Richtlinien endet, sondern in technische Guardrails überführt wird. Die nächsten Schritte werden dabei weniger spektakulär wirken als die Schlagzeile: Sie bestehen in präzisem Logging, in konsequentem Least-Privilege und in Incident-Response-Übungen, die auch „agentengetriebene“ Angriffsmuster abbilden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Agent ARTEX soll bei Angriffen auf südkoreanische Banken eine Rolle gespielt haben" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Agent ARTEX soll bei Angriffen auf südkoreanische Banken eine Rolle gespielt haben" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Agent ARTEX soll bei Angriffen auf südkoreanische Banken eine Rolle gespielt haben« bei Google Deutschland suchen, bei Bing oder Google News!