据韩联社报道,美国网络安全公司CrowdStrike在10月7日(美国时间)发布的报告中说,一名被认为讲中文的身份不明黑客使用人工智能驱动的黑客工具,入侵多家韩国金融机构并窃取数据。攻击时间在9月下旬至10月上旬之间,所用工具包括中国开发的开源人工智能渗透测试工具ARTEX以及多个大语言模型。
韩国金融业近期发生一系列数据泄露事件,涉及韩亚银行、KB国民银行和新韩银行,促使金融监管部门和调查人员启动调查。CrowdStrike说,受影响的系统包括一家银行供金融经纪人使用的贷款查询服务,以及另一家银行为员工提供的移动办公支持系统。
CrowdStrike在报告中说:“虽然这一活动尚未被归因于某个具名对手,但威胁行为者很可能是中文使用者,并且出于经济利益动机。”报告称,这一判断基于中国开发的工具ARTEX以及观察到的中文提示,置信度为中等。
报告说,攻击者主要使用DeepSeek v4.1-flash,并通过Claude Code会话辅以GLM-5.3和Grok 4.6。在一次Claude Code会话中,攻击者要求Claude使用个人信息起草一份安全研究员简历,其中包括26岁、教育背景为中国广东华南理工大学。不过,攻击者身份、入侵的完整范围以及被盗数据数量仍未得到确认。
CrowdStrike还识别出攻击中使用的两台服务器:一台位于香港,作为攻击者的主要基础设施;另一台托管ARTEX,可能被用于针对韩国金融机构。对文件的分析显示,攻击者曾向Claude询问被盗韩国数据的交易市场,以及出售此类信息的Telegram群组,这表明其可能存在经济动机。韩联社的报道没有提供更多有关韩国方面调查进展的细节。