韩国金融机构遭 AI 渗透工具 ARTEX 攻击致数据外泄
ARTEX AI Pentesting Tool Used in Data Theft Attacks on South Korean Financial Firms
AI 导读
CrowdStrike Intelligence 披露,2026 年 9 月底至 10 月初,针对韩国金融机构的攻击活动使用开源 Agent 渗透测试工具 ARTEX 配合大语言模型实施,并造成数据外泄。攻击者通过香港 IP 38.244.50[.]120 上的 ARTEX 实例发起攻击,该实例以 DeepSeek v4.1-flash 为主模型,辅以 Z.ai 的 GLM-5.3 和 SpaceXAI 的 Grok 4.6,疑似经 LLM API 转售商 xcai[.]pro 访问 DeepSeek。调查还发现暴露的开放目录泄露了 Claude Code 会话历史、Claude 记忆文件和 ARTEX 配置文件,会话中攻击者曾向 Claude 询问韩国数据泄露信息的出售渠道。该活动尚未归因于已知威胁组织,但证据指向一名以经济获利为目的、疑似讲中文的操作者。
阅读原文