AI 安全周报:中国 APT 用 ARTEX 加 Claude Code 攻韩国银行
brucemacv · x · 2026-10-08
作者汇总三条 AI 安全动态:
- CrowdStrike 披露:疑似中文威胁行为者使用中国出品的 agentic 渗透测试工具 ARTEX,配合 Claude Code 等多个模型攻击韩国银行,显示 LLM agent 已被用于实战化网络攻击。
- npm 供应链攻击:Socket、Aikido、OX 与 The Hacker News 独立报告,[email protected] 版本被植入 Shai-Hulud / ChainDrop 凭据蠕虫,目标是某个 AI-agent 沙箱 SDK。
- LMCache 高危漏洞:vLLM 相关的 LLM 缓存服务器组件存在未修补的关键漏洞,若绑定到 localhost 之外可被未认证远程代码执行。
所属事件:CrowdStrike:韩国多家银行遭单人 AI 工具链攻击(9 条相关)→
「编程与Agent」频道最新
- 非技术招聘官用 Claude Code 搭 Agent,6 周产出 40 名候选人 — Jags2ooo · 2026-10-09
- 编码 Agent 别只用扁平上下文窗口:分类型上下文面架构 — Puzzleheaded_Box2842 · 2026-10-09
- AI Agent 时代还需要 Kubernetes 吗?柏林 K8s 自动化日给出答案 — Al_Grigor · 2026-10-09
- 开发者研究 Kestra 全部蓝图写方案,4 个 PR 被官方合并 — prasenx · 2026-10-09
- 被收购两年半后,PartyKit 宣布关停免费托管平台 — threepointone · 2026-10-09
- 用户吐槽 AI 助手 Dots:丢任务、失焦,Grok Bot 反而更好用 — koltregaskes · 2026-10-09