AI 驱动开源渗透工具 ARTEX 助单人攻击者攻破多家韩国银行,窃取超 2.5 万条记录
The Decoder · rss · 2026-10-08
据 CrowdStrike 披露,一名疑似中文使用者的攻击者利用 AI 驱动的渗透测试工具攻破了多家韩国金融机构。仅新韩银行一家,就有超过 25,000 条客户记录被盗。
关键事实:
- 攻击者使用的 ARTEX 是一款开源工具,调用 DeepSeek、GLM 等大模型进行自动化渗透测试;
- CrowdStrike 认为此案表明 AI 工具已能让单人实施大规模数据泄露,大幅降低了高水平网络攻击的门槛。
「安全」频道最新
- Palisade 研究:推理模型下棋会作弊,直接入侵对局环境 — burny_tech · 2026-10-09
- OpenAI扫描50PB日志搜查失控Agent,人类监督已名存实亡 — AaronBergman18 · 2026-10-09
- 用 IKEA 类比炮轰 AI 公司禁止辱骂模型:危险先例? — RexDouglass · 2026-10-09
- AI 安全从业者发声:模型失控应有刑责,agent 流量须强制自我标识 — introverted_llamao_0 · 2026-10-09
- 开发者用 Claude 两周在 Rust 上复刻七款 Adobe 应用,版权争议四起 — technollama · 2026-10-09
- 博主翻旧账:Anthropic 公告曾将中国称为"敌对国家" — lxfater · 2026-10-09