跳到正文
北京时间
原文
The Decoder:AI News· Matthias Bastian·· 2 小时前精选AI 评分82

Crowdstrike 报告疑似单人使用 AI 渗透工具攻击多家韩国银行

AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks

AI 导读

Crowdstrike 报告称,一名疑似中文使用者于2026年9月底至10月初利用 AI 驱动的开源渗透测试工具 ARTEX 攻击多家韩国金融机构,窃取大量数据,其中 Shinhan Bank 超过 25,000 条包含姓名、联系方式、收入和信用额度的记录泄露。

推荐理由

原文给出了攻击工具、所用模型和泄露规模等具体细节,可帮助读者认识AI驱动的渗透测试如何放大单人攻击能力。

正文 · AI 翻译

Crowdstrike 报告了韩国的一起基础设施黑客攻击事件。 一名疑似讲中文的攻击者在 2026 年 9 月下旬至 10 月初期间袭击了多家韩国金融机构,窃取了大量数据。据 韩国报纸《韩民族》 报道,仅新韩银行一家就有超过 25,000 条包含姓名、联系方式、收入和信用额度的记录被盗。韩国金融监管机构召开了紧急会议。总统李在明呼吁进行彻底调查。

攻击者使用了 ARTEX,这是一款中国的开源工具,于 7 月首次发布在 GitHub 上,它利用 AI 语言模型进行自动化渗透测试,也就是说它能自行发现安全漏洞。其背后的模型是 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6。研究人员在攻击者的开放目录中发现了 Claude Code 会话日志,显示其搜索 Telegram 群组以出售窃取的数据。

Crowdstrike 表示,此案表明 AI 工具如何能让一个人在短时间内实施大规模入侵,这正是 网络安全专家数月来一直警告的风险。就在几天前,Anthropic 记录到 GLM-5.3 编写漏洞利用程序的能力几乎与 Mythos Preview 相当,后者是 Anthropic 的前沿模型,也是 在 2026 年 3 月下旬引发整个争论的那个模型。

没有炒作的 AI 新闻——由人类精选

订阅 THE DECODER,享受无广告阅读、每周 AI 新闻通讯、每年六次我们独家的“AI Radar”前沿报告、完整档案访问权限以及评论区访问权限。

来源:The Decoder:AI News · the-decoder.com