AI导航

CrowdStrike:疑似单人用 AI 渗透工具攻入多家韩国金融机构

AI资讯
2 min read
3 次阅读

CrowdStrike 在 2026 年 10 月 7 日发布调查报告,称 2026 年 9 月下旬至 10 月初,一名攻击者使用开源智能体渗透测试工具 ARTEX 配合大语言模型,入侵多家韩国金融机构并窃取数据。CrowdStrike 判断,这名攻击者很可能以中文为母语、动机是赚钱,置信度为中等;事件尚未归因到某个已知组织,受影响机构的完整名单也还没有确认。韩国金融监管机构此前已召开紧急会议,总统李在明公开要求彻查。

破绽出在攻击者自己的服务器上

这份报告最不寻常的地方,是证据来自攻击者自己没锁好的目录。CrowdStrike 在其控制的开放目录里找到 Claude Code 会话记录、ARTEX 配置文件和记忆文件,等于直接看到对方的操作手法:两台服务器分工,一台跑 ARTEX 实例,另一台作主控。ARTEX 的主模型后端是 DeepSeek v4.1-flash,攻击者还通过 Claude Code 会话补充调用 GLM-5.3 和 Grok 4.6,并可能经一家 API 代理转售商接入 DeepSeek。会话里还出现过打听韩国数据黑市和 Telegram 销赃群组的内容。报告提到会话中留有疑似攻击者本人的个人信息,但同时强调无法据此确认身份,读者对网传的身份说法应保持保留。

受影响的不只是一家银行

按行业报道汇总,一家银行供贷款经纪人使用的贷款进度查询服务被攻破,另一家银行的员工移动办公支持系统被入侵,多家机构的事件里还出现了重叠的 IP 地址。韩国媒体与路透社的报道显示,新韩银行约 2.5 万名客户的姓名、联系方式、收入和授信额度等记录被窃,KB 国民银行也有 119 名客户信息泄露;韩国媒体统计至少九家金融机构报告或被报道受波及,各家确认程度并不一致,最终损失范围仍在调查中。

防御方要补的不是模型课,而是基本功

CrowdStrike 的评估是,智能体化的攻击工具加上传统入侵手法,正在让单个攻击者在短时间内连续打穿多家机构,这类用法今后只会更多。ARTEX 本是今年 7 月发到 GitHub 的开源渗透测试工具,其页面写明只供学习与本地验证,不该拿去打真实系统;工具本身中立,被滥用后压缩的是攻击者的时间成本。对防御方的启示反而很朴素:开放目录、配置文件和会话日志这类低级暴露,既是这次攻击者栽跟头的原因,也是很多机构自己的老问题;同时要把异常的模型 API 代理调用、自动化扫描节奏纳入监测,而不是等数据外泄后才回溯。AI 确实改变了攻击的门槛和速度,但这场胜负仍先取决于谁的基本功更扎实。

推荐工具

NVIDIA Chat with RTX AI聊天 Chat with RTX 是 NVIDIA 面向 RTX 电脑的本地 AI 聊天工具,可围绕本地文档和视频资料做问答,适合重视隐私、离线检索并具备硬件条件的用户更适合资料不便上传云 HuggingChat AI聊天 HuggingChat 是 Hugging Face 的开源模型聊天应用,支持 Omni 自动选模型,也可手动选社区开放模型对话。它适合体验开源模型、技术探索和问答,结果可能不稳定,重要内容需复核。 纳米AI搜索 AI搜索 纳米AI 是 360 旗下 AI 搜索和智能体入口,支持文字、语音、拍照提问、多模型协作与内容创作,适合中文用户做日常搜索、学习问答、移动查询、热点追踪、生活决策、知识整理和轻量创作。 Qwen Chat(通义千问) AI聊天 Qwen Chat 是Qwen 大模型聊天助手,支持Qwen 模型聊天、写作和编程问答,适合中文用户和开发者完成 AI 对话、资料问答和任务协作,适合上线前核对权限、成本和资料质量。 DuckDuckGo AI Chat AI聊天 DuckDuckGo AI Chat 适合重视隐私的普通用户使用,围绕隐私 AI 聊天、免账户使用和多模型问答提供对话式 AI 支持和任务协作能力,适合上线前核对权限、成本和资料质量。 Goody-2 AI聊天 Goody-2 是以极端安全和伦理对齐为特色的 AI 聊天助手,常用于观察模型拒答边界、内容安全策略、保守输出体验和 AI 风险讨论,更适合作为安全边界样本使用前应理解它偏实验性质,不适合。