The Decoder· Matthias Bastian·· 3 小时前精选AI 评分82
AI 工具 ARTEX 助力单一攻击者突破多家韩国银行
AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks
AI 导读
CrowdStrike 报告指出,一名疑似中文使用者在 2026 年 9 月下旬至 10 月初利用开源工具 ARTEX 入侵了多家韩国金融机构,导致包括新韩银行在内的多个机构数据泄露。该攻击者使用了基于 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6 模型的 ARTEX 进行自动化渗透测试,仅新韩银行一处就窃取了超过 25,000 条包含姓名、收入及信用额度的记录。
调查细节显示,攻击者在公开目录中留下了 Claude Code 会话日志,其中包含搜索 Telegram 群组以出售被盗数据的记录。这一案例验证了 Anthropic 此前关于 GLM-5.3 编写漏洞代码能力接近 Mythos Preview 的评估,表明前沿模型已具备独立发现并利用安全缺陷的能力。ARTEX 作为 GitHub 上于 7 月发布的开源项目,其核心机制是利用大语言模型自动执行渗透测试流程。
事实层面,此次事件确认了特定中国开源模型(DeepSeek v4.1-flash、GLM-5.3)与西方模型(Grok 4.6)被同一攻击者组合使用的情况。推断层面,这标志着网络安全防御面临从“组织对抗”向“个人化高杀伤力”转变的风险,单个具备基础编程能力的攻击者即可在短时间内完成大规模数据窃取。猜测层面,此类攻击可能成为未来针对金融基础设施的常态化手段,迫使监管机构重新评估开源安全工具的发布策略与模型输出限制。
来源:The Decoder · the-decoder.com