🇹🇼台灣·AI 新聞·2026年10月8日·來源: Taipeitimes·獲 3 個來源報道
CrowdStrike:韓國銀行疑遭中國駭客入侵
美國網絡安全公司CrowdStrike表示,至少九間韓國銀行遭受的網絡攻擊,與一名身在中國的個人有關。該名疑犯據稱使用中國開發的AI代理程式和Anthropic的Claude Code。CrowdStrike指出,該名疑犯相信是一名來自廣東省的26歲人士,利用AI工具進行廣泛攻擊,導致新韓銀行和KB國民銀行的客戶資料外洩。
Nexa 摘要
此事件說明了AI代理程式,特別是像ARTEX這樣的開源滲透測試工具結合Anthropic Claude等大型語言模型,如何擴大單一人類攻擊者的影響範圍。CrowdStrike的分析表明,AI的使用讓一個人能在短時間內針對眾多客戶發動攻擊,引發了對此類攻擊可擴展性的擔憂。
根據使用中國開發的ARTEX工具和觀察到的中文提示,將攻擊歸因於一名可能是中文使用者,這表明潛在的經濟動機。CrowdStrike詳細說明了攻擊者如何據稱使用Claude研究在哪裡出售韓國數據洩露資訊以及尋找相關的Telegram群組,這表明了將受損數據貨幣化的明確意圖。
此案例突顯了組織面臨日益增長的安全挑戰:防禦將AI代理程式整合到其操作中的對手。儘管ARTEX的GitHub頁面聲明其預期用途是用於學習和研究,但其在這些攻擊中的應用展示了此類工具被濫用的潛力。該事件強調了網絡威脅不斷演變的格局,其中AI可以作為更高效和更廣泛活動的推動者。
分享這篇文章
延伸閱讀
原文報道: Taipeitimes我們不轉載全文, 閱讀原文 →





