CrowdStrike je u izvještaju objavljenom u srijedu naveo da je osumnjičeni vjerovatno iz kineske provincije Guangdong. Do njegovih ličnih podataka došli su analizom sesija AI alata i infrastrukture korištene u napadima.
Firma kaže da tu procjenu iznosi s umjerenim stepenom pouzdanosti, na osnovu upotrebe kineskog alata ARTEX i uputa pisanih na kineskom jeziku.
Od kraja septembra najmanje devet južnokorejskih banaka prijavilo je napade ili su ih lokalni mediji naveli kao mete. Južnokorejska policija je ove sedmice pokrenula istragu, a predsjednik Lee Jae-myung zatražio je snažne mjere.
Prema CrowdStrikeu, napadač je pitao Claude gdje se obično prodaju podaci iz curenja u Koreji i tražio pomoć da pronađe Telegram grupe za prodaju takvih podataka. Adam Meyers iz CrowdStrikea je rekao novinarima da je ovo primjer kako čovjek koristi AI agente za izvođenje širokih napada.
ARTEX je AI agent otvorenog koda za automatizirano testiranje sigurnosti.
Ove godine ga je na GitHubu objavio kineski inženjer pod nadimkom Autumn. Dan nakon objave CrowdStrikeovog izvještaja autor je saopćio da zbog zloupotrebe projekat više neće ažurirati i da će ga pretvoriti u zatvoreni kod.