ToolNavs 发现实用AI工具
提交工具 登录
返回AI资讯
ARTEX 攻击韩国多家银行:一个人加智能体,十天打穿金融防线

ARTEX 攻击韩国多家银行:一个人加智能体,十天打穿金融防线

AI资讯 • Admin • • 9 次浏览

ARTEX 是一款开源的智能体渗透测试工具。2026 年 10 月 7 日,美国网络安全公司 CrowdStrike 发布调查报告称,2026 年 9 月下旬至 10 月初,一名攻击者借助 ARTEX 和多个大语言模型,对韩国多家金融机构发动了定向攻击并窃取数据;路透社 10 月 8 日跟进报道称,至少九家韩国银行已披露或被报道成为目标,韩国警方本周已立案调查。

攻击者自己的会话记录,成了调查的突破口

CrowdStrike 的情报团队是在攻击者控制的开放目录里找到线索的:目录中留有 Claude Code 的会话历史、ARTEX 的配置文件和记忆文件,等于把攻击者的操作手法直接摆在了研究人员面前。报告称,该攻击者使用双服务器结构,主力模型后端是 DeepSeek v4.1-flash,另在部分 Claude Code 会话中辅以智谱 GLM-5.3 和 Grok 4.6。会话里甚至出现过询问"盗取的韩国数据一般在哪里出售"、请模型帮忙寻找相关数据交易群组的内容。

受影响范围还在确认中

按韩国媒体报道和银行披露,新韩银行约 2.5 万名客户的个人信息被泄露,KB 国民银行有 119 名客户信息外泄;一处被攻破的是供金融经纪人使用的贷款进度查询服务,另一处是员工移动办公支持系统。CrowdStrike 在报告中明确写道,受影响机构的确切数量目前仍未确认。韩国总统李在明已要求加强网络安全应对措施。

为什么这件事值得金融行业警惕

CrowdStrike 对攻击者的画像是"中等置信度"判断:可能为中文使用者、动机指向钱财,但尚未归因到任何已知组织。路透社称,研究人员从会话材料中的个人线索推断,操作者可能是一名位于广东的 26 岁人员;CrowdStrike 同时强调,现有信息不足以确定其身份。这起事件真正的警示不在于某个工具多强,而在于门槛的变化:过去需要一个团队轮班推进的入侵,如今一个人配合能自动找漏洞、写利用代码的智能体工具,就可能在十天左右同时推进多家机构的攻击。CrowdStrike 负责人在 10 月 8 日的说明中表示,这正是单个攻击者借助 AI 智能体在短时间内广撒网式攻击多名客户的典型样貌。

对银行和金融机构来说,应对方式也要跟着变:防守方需要假设攻击节奏会显著加快,把暴露在公网的边缘服务、供应商系统和员工移动端入口当作优先排查对象;对普通用户而言,近期若收到冒充银行的短信和电话,更要多留一个心眼,先通过官方渠道核实再处理。

推荐工具

更多