動察 Beating AI 速報、オープンソースAIペネトレーションテストツールARTEXが韓国の複数金融機関への攻撃に使用されたことが発覚した後、開発者のAutumn-27は10月8日、プロジェクトをクローズドソース化し、更新を停止し、新バージョンの公開やメンテナンスサポートを提供しないと発表した。その後、ARTEXのGitHubオリジナルリポジトリも削除された。
ARTEXは、異なる大規模モデルを接続し、自動的に脆弱性を発見してペネトレーションテストを実行できるマルチAgentシステムである。以前、サイバーセキュリティ企業CrowdStrikeは、韓国銀行攻撃事件の関連攻撃者がARTEXを使用し、サーバー上にツールの設定とClaude Codeのチャット記録を残していたことを発見した。
Autumn-27は声明の中で、ARTEXは本来、学習研究および企業認可のセキュリティテストのために開発されたと述べた。ツールが違法攻撃に使用されたことは、開発の当初の目的に完全に反する。著者は未承認の使用行為を非難し、関連する責任を負わないと表明した。
しかし、ARTEXのソースコードは他の開発者によってすでにバックアップされている。著者がオリジナルリポジトリを削除し、メンテナンスを停止しても、以前公開されたバージョンは他の人によって使用および修正され続ける可能性がある。