重要 韩国多家金融机构疑遭AI攻击,黑客在Claude Code留下身份线索
BiRun 讯,9 月底至 10 月初,韩国至少 7 家金融机构接连发生数据泄露,包括新韩银行、国民银行、韩亚银行等。其中,新韩银行约 2.5 万名客户、Yegaram 储蓄银行约 4 万名客户受影响。泄露的信息包括姓名、电话、年收入和贷款额度等,目前尚未发现资金被盗。
攻击主要针对银行的外围业务系统,包括供贷款中介使用的贷款查询服务,以及员工移动办公系统。多起攻击涉及重合的 IP 地址,韩国监管部门怀疑是同一攻击者所为。10 月 6 日,韩国总统李在明表示,这些攻击可能使用了 AI。
10 月 7 日,网络安全公司 CrowdStrike 公布了更具体的证据。调查人员发现,攻击者使用两台服务器,一台位于香港,用于控制攻击活动;另一台运行开源 AI 渗透测试系统 ARTEX。由于部分服务器目录对外开放,调查人员获取了 ARTEX 配置文件、Claude Code 聊天记录和 AI 记忆文件。
ARTEX 可以连接不同的大模型,自动寻找漏洞、规划测试步骤并调用安全工具。配置文件显示,攻击者主要使用 DeepSeek v4.1-flash 驱动 ARTEX。此外,攻击者还使用 Claude Code,并在其他会话中调用过 GLM-5.3 和 Grok 4.6。
Claude Code 的聊天记录还暴露了攻击者的其他活动。他曾询问韩国泄露数据通常在哪里出售,以及如何寻找相关 Telegram 交易群组。他还让 AI 帮忙写一份安全研究员简历,要求把使用 ARTEX 进行渗透测试的成果写进去。
在写简历的提示词中,攻击者留下了 26 岁、广东茂名、华南理工大学、电话号码和 Telegram 账号等信息,但填写的出生日期与年龄不符。CrowdStrike 判断,攻击者可能使…
信源
动察 Beating 频道 · 动察 Beating 交流群。
攻击主要针对银行的外围业务系统,包括供贷款中介使用的贷款查询服务,以及员工移动办公系统。多起攻击涉及重合的 IP 地址,韩国监管部门怀疑是同一攻击者所为。10 月 6 日,韩国总统李在明表示,这些攻击可能使用了 AI。
10 月 7 日,网络安全公司 CrowdStrike 公布了更具体的证据。调查人员发现,攻击者使用两台服务器,一台位于香港,用于控制攻击活动;另一台运行开源 AI 渗透测试系统 ARTEX。由于部分服务器目录对外开放,调查人员获取了 ARTEX 配置文件、Claude Code 聊天记录和 AI 记忆文件。
ARTEX 可以连接不同的大模型,自动寻找漏洞、规划测试步骤并调用安全工具。配置文件显示,攻击者主要使用 DeepSeek v4.1-flash 驱动 ARTEX。此外,攻击者还使用 Claude Code,并在其他会话中调用过 GLM-5.3 和 Grok 4.6。
Claude Code 的聊天记录还暴露了攻击者的其他活动。他曾询问韩国泄露数据通常在哪里出售,以及如何寻找相关 Telegram 交易群组。他还让 AI 帮忙写一份安全研究员简历,要求把使用 ARTEX 进行渗透测试的成果写进去。
在写简历的提示词中,攻击者留下了 26 岁、广东茂名、华南理工大学、电话号码和 Telegram 账号等信息,但填写的出生日期与年龄不符。CrowdStrike 判断,攻击者可能使…
信源
动察 Beating 频道 · 动察 Beating 交流群。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯