ARTEX 智能体被指用于攻击韩国银行后转为闭源
AI 总结
自9月底以来,韩国金融业接连发生网络攻击与个资外泄事件,韩国金融主管机关为此召开紧急会议并要求彻查;CrowdStrike 于10月7日表示,疑似具中国背景的骇客将 AI 与渗透测试工具结合使用。据路透社报道,被指用于攻击韩国银行的 AI 智能体 ARTEX,其中国开发者表示已将该项目转为闭源。
为什么重要:一个 AI 智能体被指用于真实网络攻击并促使开发者关闭源代码,凸显智能体滥用带来的安全与治理压力。
相关来源 Techmeme · The Information · iThome 台湾
圖片來源:
CrowdStrike
自9月底以來,韓國金融業接連發生網路攻擊與個資外洩事件,促使韓國金融主管機關召開緊急會議並要求徹查,資安業者CrowdStrike於10月7日揭露,發現疑似使用中文的攻擊者可能涉及前述事件,該攻擊者於9月底至10月初利用中國開發的AI滲透測試工具ARTEX搭配大型語言模型(LLM),攻擊韓國金融機構並竊取資料,其活動時間與針對的目標,與前述韓國金融業個資外洩事件重疊,顯示其可能與前述金融業資安事件有關。
CrowdStrike在攻擊者控制的伺服器取得Claude Code工作紀錄、ARTEX設定及Claude記憶體檔案,從中發現攻擊者曾透過Claude查詢韓國外洩資料的交易管道,並要求協助製作資安相關履歷,該攻擊者使用的ARTEX以DeepSeek v4.1-flash作為主要LLM後端,攻擊者另在Claude Code工作階段使用GLM-5.3與Grok 4.6等模型輔助。CrowdStrike認為攻擊者可能使用中文,且具有經濟動機,但僅有中等信心,尚未將活動歸因於特定攻擊組織。
前因后果
- Anthropic 发起网络安全使命,覆盖基础设施与开源Anthropic · News · CrowdStrike
- 韩国多家银行遭入侵,疑用ARTEX等AI工具TechRepublic · ARTEX