O programador responsável pelo ARTEX retirou o projeto do GitHub e anunciou que o agente de inteligência artificial deixará de ter versões públicas e apoio de manutenção. A decisão foi comunicada a 8 de outubro, depois de a ferramenta ter sido identificada numa campanha de ciberataques contra instituições financeiras da Coreia do Sul.


Continua após a publicidade
O responsável, conhecido pelo nome de utilizador Autumn-27, justificou a decisão com a utilização indevida do software. O ARTEX tinha sido disponibilizado como uma ferramenta de código aberto para automatizar testes de intrusão e ajudar organizações a identificar vulnerabilidades nos seus sistemas.
Segundo a Reuters, o programador afirmou que o ARTEX passará a ser um projeto de código fechado. Não serão publicadas novas versões nem prestado apoio de manutenção. A agência confirmou também que a página do projeto no GitHub foi retirada.
O criador defendeu que a ferramenta foi desenvolvida para avaliações de segurança e rejeitou qualquer utilização contrária à lei. Contudo, não respondeu diretamente às alegações sobre os ataques aos bancos sul-coreanos.
ARTEX foi identificado numa campanha de roubo de dados
A decisão surge após a publicação de uma investigação da CrowdStrike, a 7 de outubro, que identificou o ARTEX e outras ferramentas de IA numa campanha contra instituições financeiras sul-coreanas.
A empresa de cibersegurança analisou servidores associados ao atacante e encontrou ficheiros de configuração do ARTEX, históricos de sessões do Claude Code e outros registos que permitiram reconstruir parte da operação.
O ARTEX não é um modelo de inteligência artificial independente. Trata-se de um agente que recorre a modelos externos para automatizar tarefas relacionadas com testes de intrusão, incluindo a identificação e exploração de vulnerabilidades.
Na infraestrutura analisada, o DeepSeek v4.1-flash era o principal modelo utilizado pelo ARTEX. A CrowdStrike identificou também sessões do Claude Code que recorreram ao GLM-5.3 e ao Grok 4.6.
Os ataques ocorreram entre o final de setembro e o início de outubro. Pelo menos nove bancos sul-coreanos foram identificados como alvos em informações divulgadas pelas instituições e pela imprensa local. As autoridades abriram uma investigação após a exposição de dados pessoais de clientes.
O TecheNet já tinha noticiado os resultados da investigação da CrowdStrike no artigo CrowdStrike identifica ferramentas de IA nos ataques a bancos sul-coreanos, publicado a 8 de outubro.
Retirar o ARTEX do GitHub não impede a sua utilização
A remoção do repositório público limita o acesso à distribuição original da ferramenta e impede que os utilizadores obtenham novas versões através desse canal.
Contudo, a decisão não elimina as cópias anteriormente descarregadas. Também não impede que o código já distribuído continue a ser utilizado ou adaptado por terceiros, nos termos das licenças aplicáveis.
Esta distinção é relevante porque o código aberto permite a qualquer pessoa com acesso ao repositório obter uma cópia do software. Uma alteração posterior do modelo de distribuição não torna automaticamente inacessíveis as versões já publicadas.
O caso expõe uma dificuldade associada às ferramentas de cibersegurança de utilização dupla. O mesmo software que permite a uma organização encontrar vulnerabilidades nos seus sistemas pode ser utilizado por terceiros para explorar essas falhas sem autorização.
A investigação da CrowdStrike demonstra ainda como um atacante pode combinar agentes de IA e modelos de linguagem para executar diferentes tarefas numa campanha de intrusão. Contudo, os registos analisados não permitem concluir que toda a operação tenha decorrido sem intervenção humana.
A retirada do ARTEX constitui, assim, uma resposta do programador à utilização indevida da ferramenta, mas não garante que o software deixe de circular ou de ser utilizado em futuras operações.
Outros artigos interessantes:
Publicidade
