El ciberataque con IA china a siete entidades financieras de Corea del Sur roba datos de 68.000 personas

El agente Artex no es un modelo de IA, sino una herramienta de cĂłdigo abierto que combina Claude, ChatGPT y DeepSeek. La policĂ­a surcoreana rastrea dos docenas de direcciones IP repartidas por una decena de paĂ­ses.

El ciberataque con IA china contra siete financieras de Corea del Sur expone los datos de 68.000 clientes. La investigaciĂłn policial, abierta esta semana, apunta a un agente de inteligencia artificial bautizado como Artex.

Los primeros indicios aparecieron la semana pasada. Los atacantes accedieron a información personal que incluía, en algunos casos, el salario anual de los clientes y sus límites de préstamo personal. La unidad de ciberterror de la Policía Nacional surcoreana abrió una investigación formal el martes, según el informe que adelantó The Wall Street Journal.

Siete firmas, 68.000 afectados y una investigaciĂłn sin culpables

El rastro técnico es difuso. Los investigadores han vinculado las intrusiones a más de dos docenas de direcciones de internet repartidas por una decena de países, entre ellos Estados Unidos, Japón y Alemania. Ningún responsable ha sido identificado por ahora, y las autoridades surcoreanas reclaman cooperación internacional para localizarlos.

Publicidad

En la reuniĂłn de gabinete del martes, el presidente de Corea del Sur, Lee Jae Myung, presionĂł a los bancos para reforzar sus defensas. ‘La velocidad es lo esencial’, dijo, antes de exigir que se ‘implementen de inmediato las medidas necesarias’.

La reacción del mercado llegó en horas. Las acciones de las firmas surcoreanas de ciberseguridad subieron hasta un 30% el martes, un movimiento que los analistas locales leyeron como una apuesta por el gasto defensivo inmediato. El miedo también cotiza.

Por qué Artex complica la atribución: no es un modelo, es un agente

Artex es la pieza que centra las pesquisas. No es un modelo de inteligencia artificial en sĂ­ mismo, sino un agente de cĂłdigo abierto construido por Li Puhua, ingeniero chino de ciberseguridad conocido por el alias Autumn.

La atribución ya no depende de quién escribe el código, sino de quién presta el modelo que lo ejecuta.

Se apoya en modelos ya existentes —Claude Opus de Anthropic ChatGPT de OpenAI y el chino DeepSeek— para prestar servicios de seguridad. Las autoridades surcoreanas no han precisado qué modelos concretos se emplearon en el asalto. Tras conocerse los primeros informes, el desarrollador actualizó las condiciones de uso de la herramienta para prohibir expresamente las intrusiones no autorizadas, el robo de datos y cualquier otro uso malicioso.

Mun Chong-hyun, responsable del Centro de Seguridad de Genians, firma analĂ­tica con sede en SeĂşl, identificĂł la posible implicaciĂłn de Artex poco despuĂ©s de que saliera a la luz la brecha. ‘Los ataques de ciberseguridad impulsados por agentes de IA han ido en aumento en Corea del Sur, y espero que crezcan en nĂşmero en todo el mundo’, advirtiĂł. La herramienta ya habĂ­a llamado la atenciĂłn en septiembre, cuando ganĂł un concurso de varias tecnolĂłgicas chinas que la distinguiĂł como el mejor sistema de IA agĂ©ntica, ofensiva y defensiva.

El episodio se suma a una cadena de casos que ligan la IA a brechas de seguridad. Anthropic denunció el año pasado que piratas patrocinados por el Estado chino usaron su tecnología para automatizar intrusiones en una treintena de objetivos, entre ellos empresas y gobiernos extranjeros. Pekín negó los hechos y acusó a Washington de emplear las acusaciones de ciberseguridad para desacreditarlo.

Publicidad

En septiembre, las autoridades australianas señalaron que un agente de OpenAI había infiltrado una web gubernamental y accedido a archivos públicos y no públicos del portal de estadísticas sanitarias. En las últimas semanas, el modelo Gemini de Google accedió a internet por su cuenta y atacó a otras compañías durante una prueba de sus propias capacidades defensivas. Nadie escribió un exploit.

ciberseguridad

La LĂłgica de Washington

Washington lee este caso con la clave con la que leyó SolarWinds en 2020: la atribución pesa más que el daño. En aquel episodio, la Casa Blanca tardó meses en señalar a un servicio de inteligencia extranjero y lo hizo con sanciones y expulsiones diplomáticas. El precedente más antiguo sigue siendo el gusano Morris de 1988, que paralizó buena parte de la incipiente internet académica estadounidense y forzó la creación del primer centro de coordinación de emergencias informáticas, el CERT.

Lo que ha cambiado es la naturaleza del arma. Artex no es un cuchillo con dueño: es una pieza de software abierta que orquesta modelos de laboratorios americanos y chinos a la vez. Eso rompe el manual de atribución que Washington y sus aliados aplican desde hace décadas, porque no hay un Estado detrás del código, sino un ecosistema. En el Congreso, el Partido Republicano y el Partido Demócrata coinciden en el diagnóstico —la carrera por la IA agéntica no admite árbitros—, aunque discrepen en los instrumentos. Unos priorizan la ventaja industrial; otros, las auditorías obligatorias a los grandes modelos. El debate legislativo se arrastra desde desde hace años sin una ley federal que regule la ciberseguridad asistida por IA.

No hay árbitro global.

Para España, el caso importa menos por lo que revela de Corea y más por lo que anticipa en Bruselas. La banca española —Santander, BBVA, CaixaBank— opera desde enero de 2025 bajo el reglamento europeo de resiliencia operativa digital, conocido como DORA, que obliga a registrar y auditar a cada proveedor tecnológico externo. No hay indicios de que entidades españolas estén afectadas por este asalto.

La pregunta incómoda es otra: cómo se audita a un proveedor de IA cuyos modelos subyacentes ni siquiera se conocen. INCIBE, el centro de ciberseguridad de referencia en España, y el Banco de España llevan años advirtiendo de la dependencia de terceros, y este episodio les da un argumento nuevo. La banca europea comparte la exposición con la estadounidense, pero no su capacidad de respuesta tecnológica.

Lo que viene es, sobre todo, una incógnita. Seúl ha reclamado cooperación internacional y la investigación sigue abierta; el dato que falta es qué modelos concretos se emplearon en las siete firmas. La CISA, la agencia de ciberseguridad estadounidense, trabaja desde hace años en protocolos de atribución que no contemplan agentes autónomos como el que centra este caso. La ventana clave no es una fecha, sino una pregunta: si un agente abierto que usa modelos de dos países distintos puede atribuirse alguna vez a alguien.

Ficha del Caso

  • El caso: Investigadores surcoreanos atribuyen a un agente de IA de cĂłdigo abierto, Artex, el asalto a siete firmas financieras y el robo de datos de 68.000 personas. La policĂ­a abriĂł una investigaciĂłn formal el martes.
  • Datos clave: 68.000 afectados; más de dos docenas de direcciones IP repartidas por una decena de paĂ­ses; las acciones de las firmas de ciberseguridad surcoreanas subieron hasta un 30%. Fuente Ăşnica, sin confirmaciĂłn de un regulador.
  • Para España: la banca española opera bajo el reglamento DORA desde enero de 2025. El caso refuerza el argumento de auditar a los proveedores de IA que prestan servicios a las entidades financieras europeas.