在新标签页中打开
茉莉花
新闻网
2026-10-08 · 星期四近12小时收录 112 条最近更新 18:24

快讯OpenAI全面上线GPT-6并推出智能界面,聊天框变身应用生成器

网络安全公司称攻击韩国金融机构的黑客可能身在广东茂名 线索来自AI编程工具会话

茉莉花综合报道

美国网络安全公司CrowdStrike 10月7日发布报告说,9月下旬到10月初攻击韩国金融机构、窃取数据的黑客,可能是一名身在中国广东茂名的26岁人士;报告也说,现有的信息还不能确定这些个人资料就属于攻击者。韩国警察厅网络反恐部门6日说,黑客用中国开发的开源AI渗透测试工具ARTEX攻击了至少7家大银行,窃取了约6.8万人的资料,其中包括一些客户的年收入和个人贷款额度。

CrowdStrike说,攻击者控制的服务器上有对外公开的目录,里面有AI编程工具Claude Code的会话记录、ARTEX的配置文件和Claude的记忆文件。报告说,在其中一次会话里,用户要Claude写一份安全研究员简历,列出这次攻击的成果,提示词里写了Telegram账号、年龄26岁、学历和所在地广东茂名;报告还写到,攻击者最初给出的出生日期是2007年9月22日。报告说,同一个Telegram账号还出现在其他网络活动里,包括研究一个Telegram上的NFT礼物市场的漏洞,以及一次疑似针对中国支付平台的攻击。

报告说,这个ARTEX实例背后接的大语言模型主要是DeepSeek v4.1-flash;攻击者在另外的Claude Code会话里还用了GLM-5.3和Grok 4.6。攻击者控制的主要基础设施是一个香港的IP地址,ARTEX则装在另一个IP地址的服务器上。CrowdStrike说,攻击者“很可能说中文、以牟利为目的”,这个判断有“中等把握”,但没有把这次行动归到任何已命名的黑客组织。

报告还说,攻击者问Claude,盗来的韩国数据通常在哪里卖,又请Claude帮忙找韩国的Telegram数据买卖群组。

韩国调查人员此前说,还没有确认嫌犯,正寻求国际合作。韩国总统李在明(Lee Jae Myung)6日说,部分黑客事件已出现使用AI的迹象,要求加强网络安全措施;韩国警方没有立即回应记者的置评请求。

茉莉花观察

这一节是茉莉花的看法,依据是上文的事实。

我们的分析攻击者靠AI工具连续入侵,线索也出在这些工具上:会话记录和记忆文件就放在攻击者控制、对外公开的目录里。和Anthropic 2025年8月公布的案例相比,两次的攻击者都用到了Claude Code;不同的是,那次直接用Claude Code偷取、勒索至少17个机构的数据,开发Claude的公司自己发现并封了账号,这次攻击主要靠ARTEX,Claude Code被拿来问被盗数据在哪里卖、写简历,线索是第三方安全公司在攻击者的服务器上找到的。

不同看法CrowdStrike自己说,现有信息不能确定这些个人资料属于攻击者;提示词里的年龄和最初给出的出生日期也对不上。我们同意这些资料还不能当作认定身份的证据;但CrowdStrike说,这份简历要列的正是这次攻击的成果。

我们的判断有没有国家的警方宣布抓到这次攻击的嫌疑人。我们判断,到2026年12月31日,不会有任何国家的警方宣布逮捕这次攻击韩国金融机构的嫌疑人。韩国调查人员说还没有确认嫌犯、正寻求国际合作,CrowdStrike也说现有信息不能确定攻击者是谁;连嫌犯是谁都还没有确认,离宣布逮捕还远。约6.8万人的资料已经被窃,其中有一些客户的年收入和贷款额度,攻击者是谁还没有确认。

综合路透社、自由时报报道
数据:CrowdStrike、Anthropic

相关报道

在 Telegram 关注茉莉花

更正与撤稿0 条记录

本文暂无更正或撤稿记录。若本文发布更正、澄清或被撤稿,相关说明将按时间顺序列于此处。版权异议或撤稿请求:见 版权与撤稿,或致函 [email protected]。