AI工具ARTEX助力黑客入侵韩国多家银行
先了解这件事
2026年9月下旬至10月初,一名疑似中文使用者利用开源工具ARTEX入侵了包括新韩银行在内的多家韩国金融机构。该攻击者基于DeepSeek v4.1-flash、GLM-5.3和Grok 4.6模型运行ARTEX进行自动化渗透测试,导致数据泄露。仅新韩银行一处就窃取了超过25,000条包含姓名、收入及信用额度的记录。调查细节显示,攻击者在公开目录中留下了相关痕迹。
AI 根据报道生成 · 2 小时前更新
报道时间线
沿着报道,了解事件的不同侧面。
- The Decoder精选AI 工具 ARTEX 助力单一攻击者突破多家韩国银行
CrowdStrike 报告指出,一名疑似中文使用者在 2026 年 9 月下旬至 10 月初利用开源工具 ARTEX 入侵了多家韩国金融机构,导致包括新韩银行在内的多个机构数据泄露。该攻击者使用了基于 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6 模型的 ARTEX 进行自动化渗透测试,仅新韩银行一处就窃取了超过 25,000 条包含姓名、收入及信用额度的记录。 调查细节显示,攻击者在公开目录中留下了 Claude Code 会话日志,其中包含搜索 Telegram 群组以出售被盗数据的记录。这一案例验证了 Anthropic 此前关于 GLM-5.3 编写漏洞代码能力接近 Mythos Preview 的评估,表明前沿模型已具备独立发现并利用安全缺陷的能力。ARTEX 作为 GitHub 上于 7 月发布的开源项目,其核心机制是利用大语言模型自动执行渗透测试流程。 事实层面,此次事件确认了特定中国开源模型(DeepSeek v4.1-flash、GLM-5.3)与西方模型(Grok 4.6)被同一攻击者组合使用的情况。推断层面,这标志着网络安全防御面临从“组织对抗”向“个人化高杀伤力”转变的风险,单个具备基础编程能力的攻击者即可在短时间内完成大规模数据窃取。猜测层面,此类攻击可能成为未来针对金融基础设施的常态化手段,迫使监管机构重新评估开源安全工具的发布策略与模型输出限制。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。