Autumn-27 publicó un aviso en GitHub y el repositorio de ARTEX dejó de ser público. No habrá más versiones abiertas ni soporte técnico. El código queda cerrado. Una nota breve de quien hasta entonces compartía su trabajo sin reservas.
Un agente de IA de código abierto es un programa que ejecuta tareas encadenadas por su cuenta porque cualquiera puede descargarlo, copiarlo y modificarlo sin pedir permiso. ARTEX era exactamente eso. Mientras fue uno más entre miles de proyectos en GitHub, pasó casi inadvertido fuera de su círculo. Todo cambió cuando apareció en un informe sobre intrusiones a instituciones financieras.
Según CrowdStrike, un actor malicioso combinó ARTEX con Claude Code de Anthropic para atacar al menos nueve instituciones financieras de Corea del Sur. El resultado fueron los datos de más de sesenta y ocho mil personas comprometidos. Las investigaciones apuntan probablemente a un individuo de veintiséis años basado en China. Ese matiz pesa. La atribución en ciberseguridad casi nunca es definitiva y conviene leerla con cautela. Tampoco conocemos todos los detalles de lo ocurrido dentro de esos bancos.
No pretendo saber qué pensó el desarrollador antes de publicar su aviso. Desde afuera se percibe una decisión tomada con urgencia y con razones que cualquiera puede entender. Alguien construyó una herramienta, la compartió con generosidad y de pronto su alias quedó asociado a un incidente que afectó a decenas de miles. Cerrar el repositorio es el gesto que surge cuando uno quiere que algo pare de inmediato.
Los actores de esta historia tienen incentivos muy distintos. El desarrollador no cobró por el riesgo que asumió. El atacante, según el informe, necesitó dos herramientas ajenas para llevar a cabo algo que quizá no habría logrado solo. Anthropic ve su herramienta mencionada en el centro sin que existan elementos públicos sobre su reacción. CrowdStrike documenta el incidente y al mismo tiempo tiene interés comercial en que estos casos se tomen en serio. Y están las sesenta y ocho mil personas que nunca eligieron formar parte de esta cadena.
Vi patrones parecidos en un texto anterior sobre Claude Mythos. Allí las empresas tardan en admitir que algo se les escapó de las manos. Aquí quien reaccionó primero fue el eslabón más frágil, un individuo con un alias. Las organizaciones con presupuesto, abogados y equipos de comunicación siguen sin movimientos visibles.
¿Por qué cerrar el código no detiene el daño? Porque el código ya había salido. Quienes lo clonaron en meses anteriores conservan copias completas en sus discos y nada de lo anunciado por Autumn-27 llega hasta ellas. Se cierra el futuro del proyecto, los parches y la revisión comunitaria que podría haber detectado fallos. El pasado queda exactamente donde estaba.
Esto genera una dinámica incómoda. Los usuarios legítimos pierden actualizaciones de seguridad mientras quien ya tenía la copia puede seguir modificándola. Las organizaciones suelen cerrar la puerta por donde entró el último problema aunque el problema ya esté adentro. Se siente como control. A veces es solo coreografía.
El cálculo para quien publica herramientas abiertas cambió aunque nadie lo haya escrito todavía en ninguna regla. Si compartir un agente capaz de ejecutar tareas complejas puede terminar con tu alias en un informe de ciberseguridad, muchos lo pensarán dos veces. Proyectos que habrían sido útiles se quedarán en carpetas privadas. Eso no elimina el riesgo. Lo desplaza hacia las pocas organizaciones con recursos para custodiarlo, las mismas que ya concentran los modelos, la infraestructura y el capital. The Generosity in the Doorway traza ese mismo movimiento con otro disfraz. Quien construye el problema termina administrando también el remedio. Quienes quedan fuera de la mesa son los que más lo sufren.
El código abierto tampoco es inocente por naturaleza. Dejar una herramienta de este tipo al alcance de cualquiera tiene costos y esos costos los pagaron personas concretas en Corea del Sur. Pero el código cerrado no ofrece garantía superior. Ahí también hay fugas y además los afectados no pueden auditar nada. Todavía no tengo claro cuál es el punto de equilibrio. Sospecho que no existe una respuesta única para todas las herramientas. Una decisión tomada en solitario por alguien bajo presión revela lo frágil que resulta este modo de gobernar tecnología.
Hay un lugar en Anatolia. Hacia el 9500 a. C., en Göbekli Tepe rellenaron varios recintos de pilares en forma de T con escombros y desechos. Los enterraron a propósito. Quienes los cubrieron sabían exactamente lo que había debajo. Los pilares quedaron en pie bajo la tierra con sus zorros, sus serpientes y sus brazos tallados. Esperando.
Nadie dejó un aviso público. No hay explicación registrada para quienes vendrían después. El conocimiento de cómo cortar, mover y levantar esas piedras ya vivía en muchas cabezas. Enterrar los pilares no lo borró.
El aviso donde Autumn-27 anunció el cierre de ARTEX sigue siendo público. Cualquiera puede leerlo.
¿Qué gobernanza podemos construir cuando enterrar el código no borra lo que ya circula?