GMAsia
    🇰🇷韩国·AI 新闻·2026年10月7日·来源: 서울경제

    中国开源AI代理程序被追踪到入侵韩国金融公司

    据援引《华尔街日报》的报道,一款在中国开发的开源AI代理程序ARTEX AI,被指与近期针对七家韩国金融公司的网络攻击有关。调查人员在用于攻击的网络服务器上发现了ARTEX的痕迹,这些攻击导致约68,000人的个人和财务数据泄露。

    Nexa 摘要

    ARTEX AI事件说明了开源网络安全工具固有的关键矛盾。ARTEX由中国工程师李富华设计,旨在帮助机构检查网络并识别安全漏洞,但其开源性质意味着其代码可供免费下载和修改。这种可访问性似乎已被利用,使得该工具被重新用于黑客攻击。

    调查人员追踪了跨越约十几个国家、超过20个IP地址的攻击,最终锁定韩国金融公司。在一些攻击服务器上发现了中文字符串“ARTEX-自主渗透试控制台”,支持了ARTEX被使用的假设。尽管开发者添加了禁止恶意使用的用户指南,但源代码的公开可用性使得防止滥用极具挑战性。

    此案例凸显了先进AI工具的双重用途挑战。ARTEX最近因其在网络安全竞赛中的技术能力而获得认可,证实了其在漏洞检测和攻击路径分析方面的有效性。这些相同能力可能被用于实际犯罪的担忧成为现实,这突显了控制强大、公开可用AI技术应用的难度。

    分享这篇文章

    深入了解
    原文报道: 서울경제我们不转载全文, 阅读原文 →

    相关文章

    6 则