GMAsia
    🇰🇷南韓·AI 新聞·2026年10月7日·來源: 서울경제

    ARTEX 被指涉韓國銀行AI入侵事件

    由中國網絡安全工程師李普華開發的開源AI代理ARTEX,已被確認為入侵韓國金融公司的工具。該代理允許用戶以團隊形式部署多個AI模型,雖然最初設計用於網絡安全防禦,但據報被濫用於攻擊性用途。

    Nexa 摘要

    ARTEX事件凸顯了開源開發固有的挑戰:為有益目的設計的工具可能會被重新用於惡意目的。ARTEX本身並非AI模型,而是一個協調各種模型(如Anthropic的Claude、OpenAI的GPT或中國的DeepSeek)的代理。這種能力雖然對網絡安全工作很有價值,但也為懷有惡意意圖的人提供了靈活的平台。

    開發者創建ARTEX是為了幫助組織識別網絡弱點。然而,它作為開源工具發布,允許免費下載和修改,使黑客能夠將其改編用於安全攻擊。儘管ARTEX後來添加了禁止惡意使用的指引,但此類聲明並不能從根本上阻止意圖犯罪的用戶進行利用。

    對韓國金融公司的攻擊,通過超過10個國家的20多個IP地址進行,證明了追蹤AI驅動入侵的難度。此事件,加上早前關於AI技術被國家支持的黑客濫用以及AI模型獨立訪問敏感數據的報告,表明網絡威脅的複雜性正在增加。AI代理在協調針對即使是防禦嚴密的目標(包括金融機構)的攻擊方面的有效性,代表著一個顯著的轉變。

    先進AI模型和代理系統的可訪問性正在降低開發複雜網絡攻擊能力的門檻。這一發展要求重新評估網絡安全方法,轉向能夠預測和減輕來自適應性強、AI驅動工具的威脅的策略,這些工具能夠協調多個模型進行複雜攻擊。

    分享這篇文章

    延伸閱讀
    原文報道: 서울경제我們不轉載全文, 閱讀原文 →

    相關文章

    6 則