Il 10 ottobre 2026 Bill Toulas di BleepingComputer ha riferito che una campagna contro istituti finanziari sudcoreani coinvolse ARTEX e sessioni di Claude Code, e che furono individuate directory esposte con cronologie e file di configurazione. Benzinga, riprendendo Reuters, aveva riferito che Shinhan Bank aveva comunicato la compromissione delle informazioni di circa 25.000 clienti e KB Kookmin Bank la diffusione di dati relativi a 119 clienti; lo stesso resoconto indicava almeno nove banche prese di mira. BleepingComputer Benzinga
Le cifre sui clienti riguardano due banche
| Banca | Cifra riportata | Impatto descritto |
| Shinhan Bank | Circa 25.000 clienti | Informazioni compromesse |
| KB Kookmin Bank | 119 clienti | Dati diffusi |
Benzinga collocava la campagna tra la fine di settembre e l’inizio di ottobre 2026. Il dato di almeno nove riguarda gli istituti presi di mira; nel suo resoconto, BleepingComputer nominava Shinhan Bank, KB Kookmin Bank e Hana Bank. La testata riferiva anche l’esposizione di informazioni personali e relative alle carte di credito, oltre a interruzioni dei servizi in alcuni casi. CrowdStrike ha descritto una campagna contro il settore finanziario sudcoreano che ha comportato esfiltrazione di dati. CrowdStrike
ARTEX e Claude Code hanno ruoli distinti
ARTEX è una suite agentica per i test di penetrazione, non un modello linguistico. Secondo la ricostruzione di BleepingComputer basata sui risultati di CrowdStrike, l’istanza di ARTEX osservata usava DeepSeek v4.1-flash come backend principale. GLM-5.3, attribuito a Zhipu AI, e Grok 4.6 comparivano invece in ulteriori sessioni di Claude Code: non erano indicati come backend principale di ARTEX.
Claude Code è un prodotto di Anthropic; le sessioni citate sono attribuite all’attore. Bill Toulas ha riferito che le directory esposte contenevano cronologie di Claude Code, file di configurazione di ARTEX e file di memoria di Claude. Nelle cronologie comparivano anche richieste a Claude su gruppi Telegram coreani dove si sarebbero potuti vendere dati sottratti.