跳到正文
The Decoder· Matthias Bastian·· 3 小时前精选AI 评分75

AI 黑客工具助单一攻击者入侵多家韩国银行

AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks

AI 导读

CrowdStrike 报告称,一名疑似中文使用者于 2026 年 9 月下旬至 10 月初攻击多家韩国金融机构并窃取大量数据,仅新韩银行就有超过 25000 条含姓名、联系方式、收入和信用额度的记录被窃。

推荐理由

CrowdStrike 披露的这起韩国银行入侵案,给出了 AI 渗透工具被单人用于大规模攻击的具体链条与损失规模。

正文 · AI 翻译

Crowdstrike 报告了韩国的一起基础设施黑客攻击事件。 一名疑似讲中文的攻击者在 2026 年 9 月底至 10 月初期间攻击了多家韩国金融机构,窃取了大量数据。据 韩国报纸《韩民族》 报道,仅新韩银行一家就有超过 25,000 条包含姓名、联系方式、收入和信用额度的记录被窃取。韩国金融监管机构召开了紧急会议。总统李在明呼吁进行彻底调查。

攻击者使用了 ARTEX,这是一款中国的开源工具,于 7 月首次发布在 GitHub 上,它利用 AI 语言模型进行自动化渗透测试,也就是说它能自行发现安全漏洞。其背后的模型是 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6。研究人员在攻击者的开放目录中发现了 Claude Code 会话日志,显示其搜索 Telegram 群组以出售窃取的数据。

Crowdstrike 表示,此案表明 AI 工具如何能让一个人在短时间内实施大规模入侵,这正是 网络安全专家数月来一直警告的风险。就在几天前,Anthropic 记录到 GLM-5.3 编写漏洞利用程序的能力几乎与 Mythos Preview 相当,后者是 Anthropic 的前沿模型,也是 在 2026 年 3 月底引发整个争论的那个模型。

没有炒作的 AI 新闻——由人工精选

订阅 THE DECODER,享受无广告阅读、每周 AI 新闻通讯、每年六期独家“AI Radar”前沿报告、完整档案访问权限以及评论区访问权限。

来源:The Decoder · the-decoder.com