The Decoder 6小时前 · 2026-10-09 02:08:07 · 0 阅读
AI 驱动的 ARTEX 工具助单一攻击者入侵多家韩国银行
CrowdStrike 披露韩国基础设施遭受网络攻击。 一名疑似说中文的攻击者在 2026 年 9 月底至 10 月初期间,攻击了多家韩国金融机构,窃取了大量数据。据韩国报纸《Khan》报道,仅在 Shinhan Bank(新韩银行),就有超过 25,000 条记录被窃取,内容包含姓名、联系方式、收入和信用额度。韩国金融监管机构随后召开了紧急会议,李在明总统呼吁对此事展开彻底调查。
攻击者使用了 ARTEX,这是一款由中国开发者开发并于 7 月在 GitHub 上首次发布的开源工具。ARTEX 利用 AI 语言模型进行自动化渗透测试,能够自主发现安全漏洞。该工具背后的模型包括 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6。研究人员在攻击者的开放目录中发现了 Claude Code 的会话日志,显示其曾搜索用于出售窃取数据的 Telegram 群组。
CrowdStrike 指出,此案表明 AI 工具如何使个人能在短时间内实施大规模数据泄露,这正是网络安全专家几个月来一直警告的风险。就在几天前,Anthropic 记录到 GLM-5.3 编写的漏洞利用代码(exploits)性能几乎与其旗舰模型 Mythos Preview 相当。Mythos Preview 是 Anthropic 的前沿模型,也是引发 2026 年 3 月底关于 AI 模型危险性辩论的那款。
原始来源: The Decoder