创建

登录 ReadmeX

或

了解我们如何处理你的信息: 隐私政策

ReadmeX
ReadmeX

用一次对话,看清重要的事。

快速了解动态,再聊深一点。

社区和关注动态总结只属于你自己。

资讯

ARTEX 智能体被指用于攻击韩国银行后转为闭源

AI 总结

自9月底以来,韩国金融业接连发生网络攻击与个资外泄事件,韩国金融主管机关为此召开紧急会议并要求彻查;CrowdStrike 于10月7日表示,疑似具中国背景的骇客将 AI 与渗透测试工具结合使用。据路透社报道,被指用于攻击韩国银行的 AI 智能体 ARTEX,其中国开发者表示已将该项目转为闭源。

为什么重要:一个 AI 智能体被指用于真实网络攻击并促使开发者关闭源代码,凸显智能体滥用带来的安全与治理压力。

ARTEXCrowdStrike

相关来源 Techmeme · The Information · iThome 台湾

17
来源原文iThome 台湾 · 约 1 分钟读完

圖片來源: 

CrowdStrike

自9月底以來,韓國金融業接連發生網路攻擊與個資外洩事件,促使韓國金融主管機關召開緊急會議並要求徹查,資安業者CrowdStrike於10月7日揭露,發現疑似使用中文的攻擊者可能涉及前述事件,該攻擊者於9月底至10月初利用中國開發的AI滲透測試工具ARTEX搭配大型語言模型(LLM),攻擊韓國金融機構並竊取資料,其活動時間與針對的目標,與前述韓國金融業個資外洩事件重疊,顯示其可能與前述金融業資安事件有關。

CrowdStrike在攻擊者控制的伺服器取得Claude Code工作紀錄、ARTEX設定及Claude記憶體檔案,從中發現攻擊者曾透過Claude查詢韓國外洩資料的交易管道,並要求協助製作資安相關履歷,該攻擊者使用的ARTEX以DeepSeek v4.1-flash作為主要LLM後端,攻擊者另在Claude Code工作階段使用GLM-5.3與Grok 4.6等模型輔助。CrowdStrike認為攻擊者可能使用中文,且具有經濟動機,但僅有中等信心,尚未將活動歸因於特定攻擊組織。

阅读原始来源 →

前因后果

  1. Anthropic 发起网络安全使命,覆盖基础设施与开源Anthropic · News · CrowdStrike
  2. 韩国多家银行遭入侵,疑用ARTEX等AI工具TechRepublic · ARTEX

评论

我用过:分享经验 我怎么看:发表观点
你觉得这条新闻有多重要?还没有评分

还没有评论,来说说你的看法。