logo NodeSeekbeta

韩国多家银行遭黑客攻击 疑犯或在广东

美国网安企业 CrowdStrike 公开的一份分析报告显示,近期韩国多家银行遭黑客攻击的疑犯,可能为居住在广东省的 26 岁人员。但这只是‌根据目前情况‌作出的推测,疑犯身份尚未确定。报告指出,攻击者使用生成式 AI 编程工具的过程中暴露了线索,包括输入自己名字的首字母、社交平台账号、学历和居住地等个人资料。此人的账号同样出现在‌其他网络黑客攻击事件中。但报告指出,仅凭现有资讯,尚无法锁定攻击者身份。

韩国新韩银行、KB 国民银行、韩亚银行等 7 家金融企业,早前遭到黑客攻击,多处发现同一攻击者利用 AI 实施攻击的迹象。

  • 这小伙子牛啊,估计能吃上国家饭了

  • @astom #1 牛啥呀,对民营和商业机构的攻击,可以报国际刑警组织发红色通缉令的。。。

  • 作为一个攻击者犯罪者,他显然也是使用AI的受害者,看来AI作品还是有太多水印了

  • 我记得xz的后门就是故意伪装成国人

  • 华男理工的学生头铁

  • 真的假的 xhj027

  • @Fyred #2
    此人的账号同样出现在‌其他网络黑客攻击事件中
    他还不止这一次攻击,估计是个老手惯犯了

  • 以下为 Gemini 总结:

    事件核心概况
    事件概述:网络安全机构 CrowdStrike 发布报告称,近期针对韩国至少 9 家银行的网络攻击,疑似由一名位于中国广东的 26 岁攻击者发起。
    主要特征:攻击者利用中国开源 AI 渗透测试工具 ARTEX 结合 Anthropic 的 Claude Code 等大语言模型,展现了单人借助 AI 代理在短时间内对多个目标实施大规模攻击的能力。
    受损情况与官方应对
    受损机构:

    新韩银行(Shinhan Bank):约 2.5 万名客户个人信息遭泄露。
    国民银行(KB Kookmin Bank):119 名客户个人信息被泄露。
    另有数家银行被列为攻击目标,攻击自 9 月下旬持续至今。
    调查行动:韩国警方已正式立案调查;韩国总统李在明要求采取强力应对措施。

    攻击工具与技术手段
    核心工具 ARTEX:由名为 “Autumn” 的中国安全工程师在 GitHub 开源发布的自动化渗透测试智能体。
    模型集成:ARTEX 本身不是独立大模型,而是调用 Claude、ChatGPT、DeepSeek 等外部大模型来探测网络漏洞(作者声明该工具仅用于个人学习和合规验证)。
    自动化攻击放大:CrowdStrike 指出,AI 代理大幅降低了复杂网络攻击的门槛,使得单一个体能够迅速扩大攻击面。
    嫌疑人身份溯源与失误
    动机与背景:基于中文提示词及工具使用特征,CrowdStrike 中度可信度评估攻击者为中文母语者,攻击主要出于经济利益驱动。
    操作泄密:攻击者在使用 Claude 期间意外泄露个人信息:
    请求 Claude 协助编写一份安全研究员简历,包含其年龄(26 岁)、Telegram 账号、教育背景及所在地(广东茂名)。
    曾向 Claude 询问黑客通常在哪里出售韩国数据,并要求协助寻找相关的 Telegram 数据交易群组。
    各方回应与行业影响
    相关方回应:

    中国外交部:发言人毛宁表示不了解该情况,并重申中国一贯反对并打击黑客攻击。
    其他方面:报告公布的关联电话接听者表示毫不知情;Anthropic 与韩国警方暂未置评。
    网络安全与保险审视:继此前澳大利亚政府系统遭遇 OpenAI 代理攻击后,此类事件正促使网络安全保险机构重新评估政策,包括自主 AI 系统是否符合传统 “网络攻击者” 的定义以及相应损失的责任认定。

  • 这个家伙挺好笑的,实名上网还去攻击别人

  • 感觉这个世界好颠

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72726位seeker

🎉欢迎新用户🎉