8.0
热点
AI SCORE
技术实践2026-10-08 17:24
AI渗透测试工具助单人攻破多家韩国银行,25万用户数据泄露
The Decoder#AI安全#渗透测试#红队
Editor brief · 编辑速览
CrowdStrike披露一起疑似中文攻击者利用开源工具ARTEX(集成DeepSeek、GLM-5.3模型)自动化渗透,单人攻破多家韩国金融机构,仅Shinhan银行就泄露超25000条客户记录。
CrowdStrike 发布报告,披露了韩国发生的一起基础设施入侵事件。一名疑似中文母语的攻击者于 2026 年 9 月下旬至 10 月上旬期间,对多家韩国金融机构发起攻击,大量窃取数据。韩国报纸《韩民族》报道,仅在新韩银行一家,就有超过 25000 条包含姓名、联系方式、收入及信用额度信息的记录被盗。韩国金融监管机构召开了紧急会议。韩国总统李在明下令进行全面调查。
攻击者使用的工具是 ARTEX,这是一款中国开源工具,于同年 7 月首次发布在 GitHub 上,利用 AI 语言模型进行自动化渗透测试,即自动发现安全漏洞。其背后调用的模型包括 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6。研究人员在攻击者开放的目录中发现了 Claude Code 会话日志,显示其在搜索 Telegram 群组以出售被盗数据。
CrowdStrike 表示,此案表明 AI 工具如何让一个人得以在极短时间内完成大规模入侵——这正是数月来安全专家一直在警告的网络安全风险。就在此事件前几天,Anthropic 已记录到 GLM-5.3 编写的漏洞利用代码几乎与 Mythos Preview 持平——后者是 Anthropic 的前沿模型,也是 2026 年 3 月底引发整个争议的导火索。