🇹🇼台湾·AI 新闻·2026年10月8日·来源: Taipeitimes·由 3 个来源报道
CrowdStrike:韩国银行疑遭中国黑客入侵
美国网络安全公司CrowdStrike表示,至少九家韩国银行遭受的网络攻击,与一名身在中国的个人有关。该名嫌疑人据称使用了中国开发的AI代理程序和Anthropic的Claude Code。CrowdStrike指出,该名嫌疑人相信是一名来自广东省的26岁人士,利用AI工具进行广泛攻击,导致新韩银行和KB国民银行的客户数据泄露。
Nexa 摘要
此事件说明了AI代理程序,特别是像ARTEX这样的开源渗透测试工具结合Anthropic Claude等大型语言模型,如何扩大单一人类攻击者的影响范围。CrowdStrike的分析表明,AI的使用让一个人能在短时间内针对众多客户发动攻击,引发了对此类攻击可扩展性的担忧。
根据使用中国开发的ARTEX工具和观察到的中文提示,将攻击归因于一名可能是中文使用者,这表明潜在的经济动机。CrowdStrike详细说明了攻击者如何据称使用Claude研究在哪里出售韩国数据泄露信息以及寻找相关的Telegram群组,这表明了将受损数据货币化的明确意图。
此案例凸显了组织面临日益增长的安全挑战:防御将AI代理程序整合到其操作中的对手。尽管ARTEX的GitHub页面声明其预期用途是用于学习和研究,但其在这些攻击中的应用展示了此类工具被滥用的潜力。该事件强调了网络威胁不断演变的格局,其中AI可以作为更高效和更广泛活动的推动者。
分享这篇文章
深入了解
原文报道: Taipeitimes我们不转载全文, 阅读原文 →





