产业观察

黑客利用 AI 攻击韩国银行

Solidot·2026/10/8 07:51:00🔗 原文

📋总体概括

韩国新韩银行、KB国民银行、韩亚银行等7家金融企业遭同一黑客攻击,多 traces 显示其使用了开源渗透测试工具「ARTEX-自主渗透测试控制台」。CrowdStrike分析称,嫌疑人可能是居住在广东的26岁人员,其身份线索来自攻击者用生成式AI工具Claude Code制作网络安全研究人员简历时输入的姓名首字母、电报账号、学历和居住地等信息,该电报账号此前还出现在其他黑客攻击事件中。这是AI编码工具被攻击者使用并导致自身暴露的典型案例,但嫌疑人身份尚未正式确认。

⚡关键信息

  • ▸新韩银行、KB国民银行、韩亚银行等7家韩国金融企业遭同一攻击者袭击
  • ▸攻击中使用了开源渗透测试工具「ARTEX-自主渗透测试控制台」
  • ▸CrowdStrike推测嫌疑人可能是居住在广东的26岁人员,身份尚未确认
  • ▸攻击者用Claude Code制作含渗透成果的简历时,输入了姓名首字母、电报账号、学历和居住地等个人信息而暴露
  • ▸其电报账号还出现在其他网络攻击事件中,可作关联线索

🔥犀利点评

这可能是2026年最讽刺的网安案例:用AI写攻击工具的天才,栽在用AI写简历上。攻击者借Claude Code做渗透测试展示了AI对攻防两侧的降维打击,却在让AI生成求职简历时把个人信息一股脑喂了进去——能力再强也逃不过低级 OPSEC 失误。当然,CrowdStrike的推测仍需官方确认,中国相关方应对跨国归因保持警惕。但对行业而言,结论很清楚:AI正在把黑客攻击的门槛和效率同时改写,银行的防御体系该重新评估了。

本文由本站自动聚合,以下为原始来源:前往 Solidot 阅读全文 →