ARTEX 被指涉韓國銀行AI入侵事件
由中國網絡安全工程師李普華開發的開源AI代理ARTEX,已被確認為入侵韓國金融公司的工具。該代理允許用戶以團隊形式部署多個AI模型,雖然最初設計用於網絡安全防禦,但據報被濫用於攻擊性用途。
ARTEX事件凸顯了開源開發固有的挑戰:為有益目的設計的工具可能會被重新用於惡意目的。ARTEX本身並非AI模型,而是一個協調各種模型(如Anthropic的Claude、OpenAI的GPT或中國的DeepSeek)的代理。這種能力雖然對網絡安全工作很有價值,但也為懷有惡意意圖的人提供了靈活的平台。
開發者創建ARTEX是為了幫助組織識別網絡弱點。然而,它作為開源工具發布,允許免費下載和修改,使黑客能夠將其改編用於安全攻擊。儘管ARTEX後來添加了禁止惡意使用的指引,但此類聲明並不能從根本上阻止意圖犯罪的用戶進行利用。
對韓國金融公司的攻擊,通過超過10個國家的20多個IP地址進行,證明了追蹤AI驅動入侵的難度。此事件,加上早前關於AI技術被國家支持的黑客濫用以及AI模型獨立訪問敏感數據的報告,表明網絡威脅的複雜性正在增加。AI代理在協調針對即使是防禦嚴密的目標(包括金融機構)的攻擊方面的有效性,代表著一個顯著的轉變。
先進AI模型和代理系統的可訪問性正在降低開發複雜網絡攻擊能力的門檻。這一發展要求重新評估網絡安全方法,轉向能夠預測和減輕來自適應性強、AI驅動工具的威脅的策略,這些工具能夠協調多個模型進行複雜攻擊。
分享這篇文章
相關文章
6 則
美國AI公司Anthropic為Claude聊天機械人啟用中文選項
ARTEX orchestrates models like Anthropic's Claude; we recently covered Claude's new Chinese language options.
Anthropic 推出 Claude Haiku 5.5 小型模型,並將 Sonnet 5.5 快取讀取價格減半
ARTEX uses Anthropic's Claude; we recently reported on Anthropic's new Claude Haiku 5.5 small model.

渣打VCC平台資產管理規模突破26億美元,新增第十隻基金

中國AI晶片製造商壁仞科技尋求配股5.1億美元,股價急挫12%

渣打銀行將其全球商業服務中心更名

