ToolNavs 发现实用AI工具
提交工具 登录
返回AI资讯
CrowdStrike 报告:一名攻击者借 AI 工具连攻韩国九家银行

CrowdStrike 报告:一名攻击者借 AI 工具连攻韩国九家银行

AI资讯 • Admin • • 12 次浏览

CrowdStrike 在 2026 年 10 月 7 日发布报告称,今年 9 月底到 10 月初针对韩国金融机构的一系列入侵,很可能出自同一名攻击者之手,而这名攻击者大量借助了 AI 工具。路透社 10 月 8 日的报道印证了报告要点:至少 9 家韩国银行已披露或被报道遭到攻击,韩国警方本周已立案调查,总统李在明要求拿出有力应对措施。

一个人、一套 AI 工具、一串银行

报告给出的画像是:攻击者疑似 26 岁、身处中国广东茂名,以中文为母语、动机偏向牟利,但这一判断只有中等置信度,且 CrowdStrike 明确表示现有信息不足以确认其身份。作案工具包括今年 7 月才出现在 GitHub 上的开源 AI 渗透测试工具 ARTEX,以及 Anthropic 的 Claude Code。研究人员是在攻击者开放的目录里发现 Claude Code 会话日志后顺藤摸瓜的:日志里既有攻击过程,也有一条让 Claude 帮忙写"安全研究员简历"的请求,甚至还有询问"韩国泄露数据一般在哪卖"的搜索。已确认的损失包括新韩银行约 2.5 万名客户的姓名、联系方式、收入与信用额度信息外泄,KB 国民银行有 119 名客户信息泄露。

这件事的警示不在身份,而在产能

过去攻陷多家银行通常需要一个团队分工数周,如今报告描述的画面是单人借助智能体工具在十来天里横扫多家机构。CrowdStrike 高管在记者会上表达的正是这个意思:AI 让一个人短时间内同时攻击很多目标。银行的防御体系是按"攻击者人力有限"设计的,当扫描、找漏洞、写利用代码这些环节被工具接管,防御方的响应窗口会被压缩到小时级。

该怎么理解这份报告

需要冷静看待两点。第一,归因仍是"疑似":画像来自攻击者自己留下的日志,真伪无法独立确认,不排除伪装。第二,涉事工具本身多为公开可得,Claude Code 出现在日志里不等于某一家厂商的护栏单独失效,而是整个行业都要面对的现实——编程智能体的能力在被防御方使用的同时,也在被攻击方使用。对金融机构更实际的动作是把智能体时代的攻击速度纳入演练假设,而不是等下一次立案后再开紧急会议。

推荐工具

更多