AI 渗透工具 ARTEX 疑助单名攻击者攻破多家韩国银行
AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks
CrowdStrike 报告称,一名疑似中文使用者于 2026 年 9 月底至 10 月初攻击多家韩国金融机构,窃取大量数据,其中 Shinhan Bank 超过 25,000 条包含姓名、联系方式、收入和信用额度的记录被窃。
原文给出单名攻击者借助开源 AI 渗透测试工具攻破多家韩国银行的具体细节,读者可以了解 AI 工具带来的现实攻击门槛变化。
Crowdstrike 报告了韩国的一起基础设施入侵事件。一名疑似中文使用者在2026年9月底至10月初期间攻击了多家韩国金融机构,窃取了大量数据。据 韩国报纸 Khan 报道,仅新韩银行一家就有超过 25,000 条包含姓名、联系方式、收入和信用额度的记录被窃取。韩国金融监管机构召开了紧急会议。总统李在明呼吁彻查此事。
攻击者使用了 ARTEX,这是一个中文开源工具,于7月首次发布在 GitHub 上,它利用 AI 语言模型进行自动化渗透测试,也就是说它能自行发现安全漏洞。其背后的模型是 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6。研究人员在攻击者的开放目录中发现了 Claude Code 会话日志,显示其曾搜索用于出售被盗数据的 Telegram 群组。
Crowdstrike 表示,此案表明 AI 工具可以让单个人在很短的时间窗口内实施大规模入侵,这正是 网络安全专家数月来一直警告的风险。就在几天前,Anthropic 记录到 GLM-5.3 编写漏洞利用程序的能力几乎与 Mythos Preview 相当,后者是 Anthropic 的前沿模型,也是 2026年3月底引发整场辩论的模型。
AI News Without the Hype – 由人工精心挑选
订阅 THE DECODER,享受无广告阅读、每周 AI 新闻通讯、每年六期的独家“AI Radar”前沿报告、完整档案访问权限以及评论区的访问权限。
来源:The Decoder · the-decoder.com