韩国多家金融机构疑遭AI攻击,黑客在Claude Code留下身份线索
动察 Beating AI 快讯,9 月底至 10 月初,韩国至少 7 家金融机构接连发生数据泄露,包括新韩银行、国民银行、韩亚银行等。其中,新韩银行约 2.5 万名客户、Yegaram 储蓄银行约 4 万名客户受影响。泄露的信息包括姓名、电话、年收入和贷款额度等,目前尚未发现资金被盗。
攻击主要针对银行的外围业务系统,包括供贷款中介使用的贷款查询服务,以及员工移动办公系统。多起攻击涉及重合的 IP 地址,韩国监管部门怀疑是同一攻击者所为。10 月 6 日,韩国总统李在明表示,这些攻击可能使用了 AI。
10 月 7 日,网络安全公司 CrowdStrike 公布了更具体的证据。调查人员发现,攻击者使用两台服务器,一台位于香港,用于控制攻击活动;另一台运行开源 AI 渗透测试系统 ARTEX。由于部分服务器目录对外开放,调查人员获取了 ARTEX 配置文件、Claude Code 聊天记录和 AI 记忆文件。
ARTEX 可以连接不同的大模型,自动寻找漏洞、规划测试步骤并调用安全工具。配置文件显示,攻击者主要使用 DeepSeek v4.1-flash 驱动 ARTEX。此外,攻击者还使用 Claude Code,并在其他会话中调用过 GLM-5.3 和 Grok 4.6。
Claude Code 的聊天记录还暴露了攻击者的其他活动。他曾询问韩国泄露数据通常在哪里出售,以及如何寻找相关 Telegram 交易群组。他还让 AI 帮忙写一份安全研究员简历,要求把使用 ARTEX 进行渗透测试的成果写进去。
在写简历的提示词中,攻击者留下了 26 岁、广东茂名、华南理工大学、电话号码和 Telegram 账号等信息,但填写的出生日期与年龄不符。CrowdStrike 判断,攻击者可能使用中文,并以牟利为目的,但尚未确认真实身份。
10 月 8 日,韩国《京乡新闻》联系到上述 Telegram 账号的使用者。对方自称在河南一家便利店工作,称有人故意冒用他的资料嫁祸。不过,记者发现该账号还出现在两个与 DDoS 攻击有关的 Telegram 社区管理员名单中。其说法尚未得到证实,韩国警方仍在调查。
💬 引用锚点
韩国多起金融机构数据泄露事件可能使用了AI辅助攻击,标志着网络攻击正进入智能化新阶段。
攻击者利用开源AI渗透测试系统ARTEX自动规划漏洞测试,展示了AI工具被滥用的巨大安全风险。
攻击者在AI聊天记录中留下的身份线索暴露了个人信息管理漏洞,但也为溯源和执法提供了关键突破口。
常见问题
此次黑客攻击主要影响了哪些机构及人员?▼
黑客在攻击中使用了哪些AI工具?▼
攻击主要针对金融机构的哪些系统?▼
目前的案件调查进展如何?▼
订阅最新文章
输入邮箱,第一时间获取最新动态。
💬 评论 (0)
发表评论