生成式AI工具被用于攻击韩国银行
先了解这件事
2026年10月8日,早先报道称,韩国新韩银行、KB国民银行、韩亚银行等7家金融企业发现黑客利用开源自主渗透测试控制台ARTEX实施攻击的迹象。CrowdStake分析显示,攻击者使用Claude Code制作渗透测试成果简历,并留下姓名首字母、Telegram账号、学历和居住地等线索;CrowdStrike推测其可能是居住在广东的26岁人员,但身份尚未确定。后续报道进一步称,该攻击者疑似会说中文,于2026年9月下旬至10月初入侵韩国多家金融机构并窃取大量数据,其中新韩银行超过2.5万条记录被窃。ARTEX还被用于结合DeepSeek v4.1-flash、GLM-5.3和Grok 4.6进行自动化渗透测试,公开目录中发现了Claude Code会话日志及出售数据的Telegram群组搜索记录。
AI 根据报道生成 · 2 小时前更新
报道时间线
沿着报道,了解事件的不同侧面。
- The DecoderAI驱动黑客工具或使单一攻击者入侵韩国多家银行
Crowdstrike报告称,一名疑似说中文的攻击者在2026年9月下旬至10月初入侵韩国多家金融机构并窃取大量数据,新韩银行单独超过25,000条记录被窃。攻击者使用开源工具ARTEX,其采用DeepSeek v4.1-flash、GLM-5.3和Grok 4.6进行自动化渗透测试,公开目录中还发现Claude Code会话日志及出售数据的Telegram群组搜索记录。
- Solidot黑客利用生成式 AI 攻击韩国7家金融企业,CrowdStrike推测攻击者身份
韩国新韩银行、KB国民银行、韩亚银行等7家金融企业发现黑客利用开源渗透测试工具“ARTEX-自主渗透测试控制台”实施攻击的迹象。CrowdStake分析称,攻击者使用生成式 AI 编码工具 Claude Code 制作渗透测试成果简历时输入了姓名首字母、Telegram账号、学历和居住地等线索;嫌疑人可能是居住在广东的26岁人员,但身份尚未确定。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。