請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

CrowdStrike:中國駭客利用AI工具駭入韓國銀行

路透社

更新於 1天前 • 發布於 1天前

(路透首爾8日電)美國資安公司CrowdStrike表示,近期對韓國金融業發動網攻的嫌疑人,可能是一名26歲的中國廣東省人士,使用中國開發的AI代理ARTEX,以及Anthropic的Claude Code犯案。

CrowdStrike在7日發布的一份報告中表示,韓國金融機構於9月底到10月初遭遇攻擊,公司在分析相關的人工智慧(AI)程式碼工具工作階段與基礎設施時,發現了與涉案攻擊者有關的詳細個資。

這起案件可能加劇各界對AI代理興起的擔憂,並引發各組織是否準備好防範這類系統攻擊的疑慮。

澳洲上月表示,一個OpenAI自主代理6月時入侵政府的衛生資料統計入口網站,成了首批已知的AI代理駭入政府系統案例之一。

CrowdStrike指出,攻擊者使用近期發布、中國開發的開源滲透測試工具ARTEX,並結合像Claude等大型語言模型。

CrowdStrike說:「這項活動尚未歸咎於某個具體的敵對方,但威脅行為者可能是講中文的人士,且具有財務動機。這項評估是基於其使用中國開發工具ARTEX,以及觀察到的中文指令,我們對此具有中等程度的信心。」

CrowdStrike表示,攻擊者還詢問Claude,威脅行為者通常在哪裡兜售韓國資料外洩資訊,並請求協助尋找韓國的Telegram資料販售群組。

在另一個工作階段中,這名人士還要求Claude撰寫一份資安研究人員的履歷,其中包括Telegram帳號、年齡、學歷以及位於中國廣東省南部茂名市的地點,CrowdStrike認為這很可能是攻擊者的資訊。

記者撥打CrowdStrike報告中提供的電話號碼,接聽男子表示對此事毫不知情。Anthropic、韓國警方與中國外交部皆未立即回應置評請求。

ARTEX是一款用於自動化滲透測試的開源AI代理,今年由一名網名為秋天(Autumn)的中國資安工程師發布於GitHub上。ARTEX並不是獨立的大型語言模型,但能連結到外部大型語言模型,像是ChatGPT、Claude與DeepSeek,以協助組織測試網路中的漏洞。

ARTEX的GitHub網頁指出,這項工具目的在用於個人學習、程式碼研究與本地技術驗證,不應用來對線上系統或網站進行實際測試。

自9月底以來,至少有9家韓國銀行揭露或遭當地媒體報導成為網路攻擊目標,促使韓國警方本週立案偵辦,總統李在明(Lee Jae Myung)也呼籲採取強而有力的因應措施。 新韓銀行(Shinhan Bank)上週表示,約有2萬5000名客戶的個資遭駭;KB國民銀行(KB Kookmin Bank)則表示,有119名客戶的個資外洩。中央社(翻譯)

更多理財相關文章

01

【電力人才2-2】台電去年逾百人被中華電信挖走 「AI時代不會被淘汰就是水電工」

太報
02

賣了也沒賺!記憶體漲到三星也吃不消 手機第四季最高減產30%

anue鉅亨網
03

記憶體光環不再?遭拋售一片倒 美光、海力士重挫5%

CTWANT
04

勞保該一次領還月領?拿206萬「15年滾500萬」超誘人 他揭1致命現實:全是幻想

鏡報
05

永冠-KY財報逾期未申報!停牌滿6個月11月18日終止上市 4.3萬股東抱壁紙

CTWANT
06

30歲沒存款很悲哀?他接案10年戶頭僅數萬 內行秒破盲點:「這數據」才是口袋深淺關鍵

鏡報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...