Peretas Bank Korea Selatan Diduga Gunakan AI ARTEX dan Claude



KONTAN.CO.ID - Perusahaan keamanan siber asal Amerika Serikat (AS) CrowdStrike mengungkap, dugaan pelaku serangan siber terhadap sejumlah bank di Korea Selatan menggunakan perangkat berbasis kecerdasan buatan (AI) dalam menjalankan aksinya.

Melansir Reuters Kamis (8/10/2026), CrowdStrike menyebut pelaku kemungkinan merupakan pria berusia 26 tahun yang berada di Provinsi Guangdong, China.

Pelaku diduga menggunakan agen AI ARTEX yang dikembangkan di China serta Claude Code milik Anthropic.


Baca Juga: Yield JGB Jepang Turun Jelang Lelang Obligasi 30 Tahun Senilai ¥600 Miliar

Dalam laporan yang diterbitkan Rabu (7/10), CrowdStrike mengatakan menemukan informasi pribadi yang diduga terkait pelaku saat menganalisis sesi penggunaan perangkat pengodean berbasis AI serta infrastruktur yang terhubung dengan kampanye serangan terhadap institusi keuangan Korea Selatan pada akhir September hingga awal Oktober.

Kasus tersebut berpotensi meningkatkan kekhawatiran mengenai semakin maraknya penggunaan agen AI dan kesiapan organisasi dalam menghadapi ancaman siber yang memanfaatkan teknologi tersebut.

Australia pada bulan lalu mengatakan sebuah agen otonom OpenAI berhasil menembus portal statistik kesehatan pemerintah pada Juni.

Insiden tersebut menjadi salah satu kasus awal yang diketahui terkait agen AI yang melakukan peretasan terhadap sistem pemerintahan.

Baca Juga: KOSPI Korea Selatan Turun 0,87% Kamis (8/10), Saham Chip Tertekan Harga Minyak

CrowdStrike mengatakan pelaku menggunakan ARTEX, perangkat open source untuk pengujian penetrasi yang baru dirilis dan dikembangkan oleh seorang insinyur keamanan siber China. Perangkat tersebut digunakan bersama large language model (LLM) seperti Claude.

"Meski aktivitas ini belum dikaitkan dengan aktor tertentu, pelaku kemungkinan merupakan penutur bahasa Mandarin dan memiliki motif finansial," kata CrowdStrike.

CrowdStrike menilai demikian dengan tingkat keyakinan moderat berdasarkan penggunaan ARTEX yang dikembangkan di China serta sejumlah perintah atau prompt dalam bahasa Mandarin yang diamati.

Baca Juga: Bursa Australia Melemah Kamis (8/10), Saham Tambang Anjlok Dipimpin Fortescue

Peretasan Bank Korea Selatan

Dalam salah satu sesi, pelaku juga meminta bantuan Claude untuk mencari informasi mengenai tempat yang biasa digunakan aktor ancaman untuk menjual data hasil kebocoran dari Korea Selatan. Pelaku juga meminta bantuan mencari grup Telegram yang memperjualbelikan data Korea Selatan.

Pada sesi lainnya, pelaku meminta Claude membuatkan resume sebagai peneliti keamanan siber. Resume tersebut memuat sejumlah informasi seperti akun Telegram, usia, latar belakang pendidikan dan lokasi di Maoming, kota di Provinsi Guangdong, China selatan.

CrowdStrike menilai informasi tersebut kemungkinan merupakan data milik pelaku. Namun, identitas tersebut belum dapat dipastikan secara definitif.

Seorang pria yang menjawab nomor telepon yang dicantumkan CrowdStrike dalam laporannya mengatakan tidak mengetahui persoalan tersebut.

Baca Juga: Wabah Misterius di Rusia, Ini Kronologi dan Fakta Terbarunya

Anthropic, kepolisian Korea Selatan dan Kementerian Luar Negeri China belum memberikan tanggapan atas permintaan komentar.

ARTEX merupakan agen AI open source untuk pengujian penetrasi otomatis yang dipublikasikan di GitHub tahun ini oleh seorang insinyur keamanan siber China dengan nama pengguna Autumn.

ARTEX bukan large language model mandiri. Perangkat tersebut terhubung dengan LLM eksternal seperti ChatGPT, Claude dan DeepSeek untuk membantu organisasi menguji kerentanan pada jaringan mereka.

Halaman GitHub ARTEX menyebut perangkat tersebut ditujukan untuk pembelajaran pribadi, penelitian kode dan verifikasi teknis lokal. Pengembangnya juga memperingatkan agar ARTEX tidak digunakan untuk melakukan pengujian terhadap sistem online atau situs web di dunia nyata.

Setidaknya sembilan bank Korea Selatan dilaporkan menjadi sasaran serangan siber sejak akhir September.

Baca Juga: Harga Minyak Brent Tembus US$101,53 Kamis (8/10), Risiko Selat Hormuz Kembali Menguat

Kepolisian Korea Selatan telah meluncurkan penyelidikan pada pekan ini, sementara Presiden Korea Selatan Lee Jae Myung menyerukan langkah respons yang kuat terhadap ancaman tersebut.

Shinhan Bank sebelumnya mengatakan informasi pribadi sekitar 25.000 nasabah terdampak. Sementara itu, KB Kookmin Bank melaporkan kebocoran informasi pribadi 119 nasabah.