Skip to content
两周、多家银行、一个AI黑客智能体:揭秘针对韩国金融业的ARTEX攻击行动
突发OCT 7, 2026WEAPONIZED AGENT

两周、多家银行、一个AI黑客智能体:揭秘针对韩国金融业的ARTEX攻击行动

据CrowdStrike Intelligence称,2026年9月下旬至10月初,一名身份不明的攻击者侵入了多家韩国金融机构并窃取了数据。据报道,在一家银行,攻击者进入了经纪人使用的贷款进度查询服务;在另一家银行,被攻破的是员工移动办公系统。受害机构的数量仍未确认。

这名攻击者几乎没有亲自动手。他使用了ARTEX,一个刚发布不久、在中国开发的开源AI渗透测试智能体,以DeepSeek作为主要大脑。他还运行了Claude Code会话,其中一些由智谱的GLM和xAI的Grok驱动。CrowdStrike在攻击者自己公开暴露的服务器上找到了证据:Claude Code会话记录、ARTEX配置文件,以及一份告诉AI如何实施攻击的中文指令文件。在同样的会话中,攻击者还问Claude,被盗的韩国银行数据通常在哪里出售,以及如何找到收购这些数据的Telegram群组。

CrowdStrike的结论是:AI工具让一个以牟利为目的的操作者能在短时间内完成多次入侵。一个本为测试防御而打造的工具被用于真实攻击,几种商业AI模型替他完成了工作。

报告没有提到任何AI服务商发现了这件事。这次行动之所以曝光,是因为攻击者把自己的文件公开放在了网上。CrowdStrike没有点名攻击者,只以中等置信度称其可能讲中文。

HOFFICIALHITL Score
HITL Score19/100
这对你意味着什么没有术语,只讲实际影响

想象一套锁匠培训工具,本来是教人怎么守护一扇门的。现在想象一个小偷拿起它,接上一个机器人助手,让机器人一个接一个地打开银行金库,而他自己靠在椅子上,问机器人里面的东西该卖到哪里。机器人公司里没有一个人察觉。他被抓住,只是因为他自己的车库门没关。

为什么这件事很严重:过去,一个人要闯进好几家银行,需要一整个团队和几个月的时间。有了AI智能体干重活,一个人大约两周就做到了。工具是免费的或很便宜的,AI模型是通过中间商租来的。如果挡在AI智能体和银行之间的只有攻击者自己的粗心,那就根本没有人在环中。

🖤 由 Babycakes 解读。