# CrowdStrike finner ARTEX i angrep mot sørkoreansk finans

> Open source-programvare for sikkerhetstesting og KI-modeller dukker opp i en reell angrepskampanje.

Source: https://fmcybersecurity.com/insights/ai-security/crowdstrike-artex-angrep-mot-sorkoreansk-finans/
Locale: Norwegian (nb-NO)
Other locale: https://fmcybersecurity.com/en/insights/ai-security/crowdstrike-artex-south-korean-finance/

## Metadata

- Date: 2026-10-09
- Author: kenny-le
- Topic: ai-security
- Format: news
- Partner: crowdstrike
- Scope: international

**Kort forklart:** CrowdStrike har funnet bruk av KI-verktøy i angrep mot sørkoreanske finansvirksomheter.

I [undersøkelsen publisert 7. oktober](https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-finance/) knyttes ARTEX, et open source-verktøy for penetrasjonstesting, til aktivitet der data ble stjålet. Forskerne fant samtalehistorikk og konfigurasjonsfiler på angriperens servere.

Penetrasjonstesting betyr å lete etter svakheter ved å forsøke å utnytte dem. Med tillatelse fra den som eier systemet, er det sikkerhetsarbeid. Uten tillatelse kan den samme aktiviteten være et datainnbrudd.

## Hva gjør KI-modellen i et angrep?

En modell kan foreslå en handling, men trenger programvare som utfører den. I en agent kan modellen velge et verktøy, lese resultatet og bestemme neste steg. [Anthropics forklaring av agenter](https://www.anthropic.com/engineering/building-effective-agents) beskriver denne vekslingen mellom beslutninger og tilbakemeldinger.

Et verktøy kan for eksempel sjekke om en tjeneste svarer. Svaret sendes tilbake til modellen, som velger neste steg. Dette er et generelt eksempel på hvordan agenter fungerer, ikke en gjengivelse av denne angrepskampanjen.

Da slipper personen bak å utføre hvert enkelt steg manuelt. Personen kan fortsatt sette målet, gripe inn eller endre retning.

## Hva forteller funnene?

Rapporten fastslår verken at angrepene var helt autonome, eller hvor mange virksomheter som ble rammet.

For norske virksomheter er det nyttig å skille mellom at KI er brukt, og hva KI faktisk har klart på egen hånd. En undersøkelse kan dokumentere det første uten å dokumentere det andre. Hvis vi blander disse påstandene, blir det vanskeligere å forstå trusselen.

Les mer om forskjellen i [forklaringen vår av KI-hacking](/insights/ai-security/slik-forbereder-du-deg-pa-ai-hacking/).

---

For the full documentation index, see https://fmcybersecurity.com/llms.txt
For the complete corpus as a single document, see https://fmcybersecurity.com/llms-full.txt
