ARTEX 被指涉韩国银行AI入侵事件
由中国网络安全工程师李普华开发的开源AI代理ARTEX,已被确认为入侵韩国金融公司的工具。该代理允许用户以团队形式部署多个AI模型,虽然最初设计用于网络安全防御,但据报被滥用于攻击性用途。
ARTEX事件凸显了开源开发固有的挑战:为有益目的设计的工具可能会被重新用于恶意目的。ARTEX本身并非AI模型,而是一个协调各种模型(如Anthropic的Claude、OpenAI的GPT或中国的DeepSeek)的代理。这种能力虽然对网络安全工作很有价值,但也为怀有恶意意图的人提供了灵活的平台。
开发者创建ARTEX是为了帮助组织识别网络弱点。然而,它作为开源工具发布,允许免费下载和修改,使黑客能够将其改编用于安全攻击。尽管ARTEX后来添加了禁止恶意使用的指南,但此类声明并不能从根本上阻止意图犯罪的用户进行利用。
对韩国金融公司的攻击,通过超过10个国家的20多个IP地址进行,证明了追踪AI驱动入侵的难度。此事件,加上早前关于AI技术被国家支持的黑客滥用以及AI模型独立访问敏感数据的报告,表明网络威胁的复杂性正在增加。AI代理在协调针对即使是防御严密的目标(包括金融机构)的攻击方面的有效性,代表着一个显著的转变。
先进AI模型和代理系统的可访问性正在降低开发复杂网络攻击能力的门槛。这一发展要求重新评估网络安全方法,转向能够预测和减轻来自适应性强、AI驱动工具的威胁的策略,这些工具能够协调多个模型进行复杂攻击。
分享这篇文章
相关文章
6 则
美国AI公司Anthropic为Claude聊天机器人启用中文选项
ARTEX orchestrates models like Anthropic's Claude; we recently covered Claude's new Chinese language options.
Anthropic 发布 Claude Haiku 5.5 小型模型,并将 Sonnet 5.5 缓存读取价格减半
ARTEX uses Anthropic's Claude; we recently reported on Anthropic's new Claude Haiku 5.5 small model.

渣打VCC平台资产管理规模突破26亿美元,新增第十只基金

中国AI芯片制造商壁仞科技寻求配股5.1亿美元,股价急挫12%

渣打银行将重塑全球商业服务中心品牌

