L’effetto “dual-use” sta arrivando e il cybercrime sta iniziando a scaldare i motori. In effetti il “moltiplicatore” di capacità proprio dell’intelligenza artificiale accelera tutto, e il cybercrime (anche se dapprima era scettico), ora inizia ad intravedere nuovi casi d’uso.
Non è più soltanto uno strumento per scrivere codice, analizzare documenti o automatizzare attività quotidiane. L’intelligenza artificiale sta diventando anche un moltiplicatore di capacità per chi attacca. Lo dimostra una recente campagna contro il settore finanziario della Corea del Sud, nella quale sarebbe stato utilizzato ARTEX, un agente di penetration testing sviluppato in Cina.
Secondo le autorità sudcoreane, gli attacchi hanno interessato almeno sette istituzioni finanziarie e potrebbero aver esposto i dati personali di circa 68.000 persone. Tra le realtà coinvolte figurano Shinhan Bank, KB Kookmin Bank e Hana Bank. Le informazioni compromesse includerebbero nomi, numeri di telefono, redditi annuali e limiti di prestito.
ARTEX non nasce però come strumento criminale. È un progetto open source progettato per individuare vulnerabilità e costruire possibili percorsi di attacco durante attività di sicurezza informatica. La sua natura agentica consente di collegarlo a diversi modelli linguistici e automatizzare parte delle operazioni.
Ed è proprio questo il punto più preoccupante riporta WSJ. L’attaccante non avrebbe dovuto necessariamente possedere competenze avanzate per eseguire manualmente ogni fase dell’intrusione: l’AI poteva assistere nella ricerca delle vulnerabilità, nell’analisi dei sistemi e nella costruzione delle successive azioni.
Una successiva analisi di CrowdStrike ha individuato l’uso di ARTEX insieme a modelli come DeepSeek, GLM e Grok, oltre a sessioni con Claude Code. L’azienda ritiene che dietro l’operazione possa esserci un soggetto di lingua cinese, probabilmente motivato economicamente, ma l’identità non è stata confermata.
Il caso sudcoreano rappresenta quindi un possibile cambio di paradigma: il problema non è soltanto l’AI che “attacca” autonomamente, ma l’AI che permette a un singolo operatore di moltiplicare enormemente velocità e scala delle proprie operazioni.
Per banche e aziende la domanda diventa inevitabile: se gli attaccanti possono automatizzare l’offensiva, quanto velocemente dovrà diventare automatica anche la difesa?
Sul tema, Adam Meyers, Head of Counter Adversary Operations di CrowdStrike, commenta:
“ARTEX mostra come gli avversari stiano integrando operativamente l’AI agentica nelle proprie attività per muoversi più rapidamente e condurre più intrusioni in un breve arco di tempo. Analizzando directory aperte controllate dagli attaccanti, contenenti cronologie delle sessioni di Claude Code, file di configurazione di ARTEX e file di memoria di Claude, CrowdStrike ha potuto ottenere una visibilità diretta su come questa operazione sia stata costruita e condotta.
Valutiamo con moderata confidenza che un attore di lingua cinese, motivato finanziariamente, abbia utilizzato ARTEX – uno strumento open source di penetration testing agentico sviluppato in Cina – insieme a diversi modelli di AI e a capacità offensive tradizionali per accelerare le intrusioni contro molteplici obiettivi del settore finanziario sudcoreano. Questa evoluzione delle tecniche operative mostra come gli avversari stiano combinando strumenti agentici e tecniche consolidate per agire più rapidamente e su scala maggiore”.
Il caso evidenzia quindi come gli attaccanti stiano integrando strumenti di AI agentica con tecniche offensive già consolidate per accelerare le operazioni, condurre più intrusioni in un arco temporale ristretto e operare su scala maggiore.
Carolina Vivianti è consulente/Advisor autonomo in sicurezza informatica con esperienza nel settore tech e security. Ha lavorato come Security Advisor per Ford EU/Ford Motor Company e Vodafone e ha studi presso la Sapienza Università di Roma.
Aree di competenza: Cybersecurity, IT Risk Management, Security Advisory, Threat Analysis, Data Protection, Cloud Security, Compliance & Governance