跳到正文
原文
CrowdStrike·本站收录 · 原文发表 精选关注度73

CrowdStrike 披露不明攻击者用 AI 渗透工具 ARTEX 攻击韩国金融机构

Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance

AI 导读

CrowdStrike Intelligence 发现一起针对韩国金融机构的定向攻击活动,导致数据外泄,活动时间约为 2026 年 9 月下旬至 10 月初。攻击者使用中国开发的开源智能体渗透测试工具 ARTEX 配合大语言模型实施入侵,其控制的开放目录中留有 Claude Code 会话历史、ARTEX 配置文件和 Claude 记忆文件,显示采用双服务器架构,一台香港 IP 作为主要攻击基础设施,IP 38.244.50[.]120 承载 ARTEX 实例。该 ARTEX 实例以 DeepSeek v4.1-flash 为主要 LLM 后端,并补充使用 GLM-5.3 和 Grok 4.6,攻击者可能通过 API 代理 xcai[.]pro 访问 DeepSeek。报告称受影响机构数量尚未确认,攻击者可能为中文使用者且具有经济动机,但未归因到具体组织。

推荐理由

CrowdStrike 通过攻击者暴露的 Claude Code 会话与配置文件,还原了 AI 智能体渗透工具在真实金融入侵中的使用方式。

阅读原文crowdstrike.com