← 返回新闻首页
台湾权威

韓金融業遭駭 CrowdStrike揭中國駭客用AI工具犯案

美國資安公司CrowdStrike表示,近期對韓國金融業發動網攻的嫌疑人,可能是一名26歲的中國廣東省人士,使用中國開發的AI代理ARTEX,以及Anthropic的Claude Code犯案。

台湾中央社張曉雯查看原文 ↗
韓金融業遭駭 CrowdStrike揭中國駭客用AI工具犯案

(中央社首爾8日綜合外電報導)美國資安公司CrowdStrike表示,近期對韓國金融業發動網攻的嫌疑人,可能是一名26歲的中國廣東省人士,使用中國開發的AI代理ARTEX,以及Anthropic的Claude Code犯案。

路透社報導,CrowdStrike在7日發布的一份報告中表示,韓國金融機構於9月底到10月初遭遇攻擊,公司在分析相關的人工智慧(AI)程式碼工具工作階段與基礎設施時,發現了與涉案攻擊者有關的詳細個資。

這起案件可能加劇各界對AI代理興起的擔憂,並引發各組織是否準備好防範這類系統攻擊的疑慮。

澳洲上月表示,一個OpenAI自主代理6月時入侵政府的衛生資料統計入口網站,成了首批已知的AI代理駭入政府系統案例之一。

CrowdStrike指出,攻擊者使用近期發布、中國開發的開源滲透測試工具ARTEX,並結合像Claude等大型語言模型。

CrowdStrike說:「這項活動尚未歸咎於某個具體的敵對方,但威脅行為者可能是講中文的人士,且具有財務動機。這項評估是基於其使用中國開發工具ARTEX,以及觀察到的中文指令,我們對此具有中等程度的信心。」

CrowdStrike表示,攻擊者還詢問Claude,威脅行為者通常在哪裡兜售韓國資料外洩資訊,並請求協助尋找韓國的Telegram資料販售群組。

在另一個工作階段中,這名人士還要求Claude撰寫一份資安研究人員的履歷,其中包括Telegram帳號、年齡、學歷以及位於中國廣東省南部茂名市的地點,CrowdStrike認為這很可能是攻擊者的資訊。

記者撥打CrowdStrike報告中提供的電話號碼,接聽男子表示對此事毫不知情。Anthropic、韓國警方與中國外交部皆未立即回應置評請求。

ARTEX是一款用於自動化滲透測試的開源AI代理,今年由一名網名為秋天(Autumn)的中國資安工程師發布於GitHub上。ARTEX並不是獨立的大型語言模型,但能連結到外部大型語言模型,像是ChatGPT、Claude與DeepSeek,以協助組織測試網路中的漏洞。

ARTEX的GitHub網頁指出,這項工具目的在用於個人學習、程式碼研究與本地技術驗證,不應用來對線上系統或網站進行實際測試。

自9月底以來,至少有9家韓國銀行揭露或遭當地媒體報導成為網路攻擊目標,促使韓國警方本週立案偵辦,總統李在明(Lee Jae Myung)也呼籲採取強而有力的因應措施。

新韓銀行(Shinhan Bank)上週表示,約有2萬5000名客戶的個資遭駭;KB國民銀行(KB Kookmin Bank)則表示,有119名客戶的個資外洩。(編譯: 張曉雯 )1151008

選擇與事實站在一起,您的每一份贊助,都是守護新聞自由的力量

下載中央社「一手新聞」APP,即時掌握最新消息

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

手机左右滑动,电脑按 ← → 键,也能切换新闻