跳到正文
原文
The Decoder· Matthias Bastian·本站收录 · 原文发表

AI 黑客工具助单一攻击者入侵多家韩国银行

AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks

AI 导读

CrowdStrike 报告称,一名疑似讲中文的攻击者在 2026 年 9 月底至 10 月初入侵多家韩国金融机构并窃取大量数据。据韩国媒体 Khan 报道,仅新韩银行就有超过 25000 条包含姓名、联系方式、收入和信用额度的记录被窃。攻击者使用了 7 月首次发布在 GitHub 上的中国开源工具 ARTEX,该工具借助 AI 语言模型自动进行渗透测试,可自行发现安全漏洞,其背后模型为 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6。研究人员在攻击者的公开目录中发现 Claude Code 会话日志,显示其搜索 Telegram 群组以出售窃取的数据。韩国金融监管机构召开紧急会议,总统李在明要求彻查。

阅读原文the-decoder.com