The Decoder

由人工智能驱动的黑客工具使得可能的单一攻击者能够突破多家韩国银行。

CrowdStrike称,一名疑似中文使用者用开源工具ARTEX入侵多家韩国银行,该工具调用DeepSeek v4.1-flash、GLM-5.3等模型自动渗透测试。仅新韩银行被盗记录超25,000条,但结论为归因判断,仍待查证。

Matthias Bastian
配图来源 · The Decoder

由人工智能驱动的黑客工具使得可能的单一攻击者能够突破多家韩国银行。

Matthias Bastian Matthias Bastian 查看 Matthias Bastian 的 LinkedIn 个人资料 2026年10月8日

Crowdstrike 报告了韩国的一次基础设施攻击事件。 据推测,一名说中文的攻击者在2026年9月底至10月初期间袭击了多个韩国金融机构,并窃取了大量数据。根据韩国报纸 Khan的报道,仅Shinhan银行就被盗走了25,000多条包含姓名、联系方式、收入及信用额度等信息的记录。韩国金融监管机构召开了紧急会议,李在明总统要求展开彻底调查。

攻击者使用了 ARTEX 这一中文开源工具。该工具于7月首次在GitHub上发布,利用人工智能语言模型进行自动化渗透测试,从而自动发现安全漏洞。其背后的模型为 DeepSeek v4.1-flash、GLM-5.3和Grok 4.6。研究人员在攻击者的公开目录中发现了Claude Code会话日志,其中显示了对Telegram群组的搜索行为,目的是出售被盗数据。

Crowdstrike 表示,该案例表明 AI 工具能够让一个人在短时间内实施大规模攻击,这种情况正是网络安全风险专家几个月来一直警告的情况。就在几天前,Anthropic 还证明GLM-5.3 可以生成与 Mythos Preview 相当的攻击代码,而 Mythos Preview 是 Anthropic 的前沿模型,也是在 2026 年 3 月底引发整个讨论的模型。

AI新闻——无过度炒作——由人类整理

订阅 THE DECODER,即可享受无广告阅读体验、每周人工智能通讯、每年六次的独家“AI Radar”前沿报告、完整档案访问权限,以及评论区访问权。

来源:Crowdstrike
原始出处

The Decoder

内容说明

原始发布及相关权利归来源方。

机器翻译 · 请以原文为准