CrowdStrike 在 2026 年 10 月 7 日发布调查报告,称 2026 年 9 月下旬至 10 月初,一名攻击者使用开源智能体渗透测试工具 ARTEX 配合大语言模型,入侵多家韩国金融机构并窃取数据。CrowdStrike 判断,这名攻击者很可能以中文为母语、动机是赚钱,置信度为中等;事件尚未归因到某个已知组织,受影响机构的完整名单也还没有确认。韩国金融监管机构此前已召开紧急会议,总统李在明公开要求彻查。
破绽出在攻击者自己的服务器上
这份报告最不寻常的地方,是证据来自攻击者自己没锁好的目录。CrowdStrike 在其控制的开放目录里找到 Claude Code 会话记录、ARTEX 配置文件和记忆文件,等于直接看到对方的操作手法:两台服务器分工,一台跑 ARTEX 实例,另一台作主控。ARTEX 的主模型后端是 DeepSeek v4.1-flash,攻击者还通过 Claude Code 会话补充调用 GLM-5.3 和 Grok 4.6,并可能经一家 API 代理转售商接入 DeepSeek。会话里还出现过打听韩国数据黑市和 Telegram 销赃群组的内容。报告提到会话中留有疑似攻击者本人的个人信息,但同时强调无法据此确认身份,读者对网传的身份说法应保持保留。
受影响的不只是一家银行
按行业报道汇总,一家银行供贷款经纪人使用的贷款进度查询服务被攻破,另一家银行的员工移动办公支持系统被入侵,多家机构的事件里还出现了重叠的 IP 地址。韩国媒体与路透社的报道显示,新韩银行约 2.5 万名客户的姓名、联系方式、收入和授信额度等记录被窃,KB 国民银行也有 119 名客户信息泄露;韩国媒体统计至少九家金融机构报告或被报道受波及,各家确认程度并不一致,最终损失范围仍在调查中。
防御方要补的不是模型课,而是基本功
CrowdStrike 的评估是,智能体化的攻击工具加上传统入侵手法,正在让单个攻击者在短时间内连续打穿多家机构,这类用法今后只会更多。ARTEX 本是今年 7 月发到 GitHub 的开源渗透测试工具,其页面写明只供学习与本地验证,不该拿去打真实系统;工具本身中立,被滥用后压缩的是攻击者的时间成本。对防御方的启示反而很朴素:开放目录、配置文件和会话日志这类低级暴露,既是这次攻击者栽跟头的原因,也是很多机构自己的老问题;同时要把异常的模型 API 代理调用、自动化扫描节奏纳入监测,而不是等数据外泄后才回溯。AI 确实改变了攻击的门槛和速度,但这场胜负仍先取决于谁的基本功更扎实。