疑似单一攻击者用开源工具 ARTEX 入侵多家韩国银行
AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks
疑似说中文的攻击者在2026年9月底至10月初入侵多家韩国金融机构并窃取大量数据。据韩国报纸Khan,仅新韩银行就有超过25000条含姓名、联系方式、收入和信用额度的记录被盗;韩国金融监管机构召开紧急会议,总统李在明要求彻查。
Crowdstrike 报道韩国一起基础设施黑客攻击。 一名疑似讲中文的攻击者在 2026 年 9 月下旬至 10 月上旬袭击了多家韩国金融机构,窃取了大量数据。据韩国报纸 Khan报道,仅新韩银行就有超过 25,000 条包含姓名、联系方式、收入和信用额度的记录被盗。韩国金融监管机构召开了紧急会议。总统李在明呼吁进行彻底调查。
攻击者使用了ARTEX,这是一款于 7 月首次发布在 GitHub 上的中国开源工具,利用 AI 语言模型进行自动化渗透测试,即自行发现安全漏洞。其背后的模型为 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6。研究人员在攻击者的开放目录中发现了 Claude Code 会话日志,显示其搜索用于出售被盗数据的 Telegram 群组。
Crowdstrike 表示,该案例表明 AI 工具可以让一个人在短时间内实施大规模入侵,即此类专家数月来一直警告的网络安全风险。就在几天前,Anthropic 记录称GLM-5.3 编写漏洞利用的能力几乎与 Mythos Preview 相当,后者是 Anthropic 的前沿模型,也是在 2026 年 3 月下旬引发整场争论的那个模型。
无炒作的 AI 新闻 – 由人工精选
订阅 THE DECODER,即可获得无广告阅读、每周 AI 新闻通讯、每年六期独家「AI Radar」前沿报告、完整存档访问权限,以及评论区访问权限。
来源:The Decoder · the-decoder.com