Today for AI

The Decoder · 2026/10/8 17:24:17

AI 自动化渗透工具 ARTEX 助单人黑客入侵韩国多家银行,窃取超 2.5 万条敏感数据

出处作者 / 发布主体:Matthias Bastian原标题:AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks
78AI 研判分
核心综述

CrowdStrike 报告称,一名疑似中文使用者利用开源 AI 渗透测试工具 ARTEX,在 2026 年 9 月至 10 月间成功入侵韩国多家金融机构,仅新韩银行就泄露了超过 25,000 条包含姓名、收入及信用额度的敏感记录。该事件凸显了基于大模型(如 DeepSeek v4.1-flash、GLM-5.3)的自动化攻击能力如何大幅降低门槛,使单一个体能在极短时间内完成大规模数据窃取。

报道全文原始报道全文

CrowdStrike 报告韩国基础设施遭黑客攻击事件。 一名疑似使用中文的攻击者在 2026 年 9 月下旬至 10 月初期间,袭击了多家韩国金融机构,窃取了大量数据。据 韩国《京乡新闻》 报道,仅在新韩银行(Shinhan Bank),就有超过 25,000 条包含姓名、联系方式、收入及信用额度信息的记录被盗。韩国金融监管机构召开了紧急会议,总统李在明呼吁展开彻底调查。

攻击者使用了 ARTEX,这是一款中国开源工具,于 7 月首次发布在 GitHub 上。该工具利用 AI 语言模型进行自动化渗透测试,意味着它能自主发现安全漏洞。其背后的模型包括 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6。研究人员在攻击者的公开目录中发现了 Claude Code 会话日志,显示其正在搜索用于出售被盗数据的 Telegram 群组。

CrowdStrike 表示,此案例表明 AI 工具如何让单个人在极短时间内实施大规模入侵,这正是 网络安全专家数月来一直警告的风险。就在几天前,Anthropic 记录显示 GLM-5.3 编写漏洞利用代码的能力几乎与 Mythos Preview 持平,后者是 Anthropic 的前沿模型,也是 引发 2026 年 3 月底关于“因过于危险而不予发布”的 AI 模型争论的核心。