CrowdStrike 报告:AI 驱动 ARTEX 工具入侵韩国金融业
rohanpaul_ai · x · 2026-10-09
CrowdStrike 发布报告《Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance》,详述一起针对韩国金融业的 AI 辅助入侵行动:
- 未知名威胁行为者使用近期发布的中国开源 agentic 渗透测试工具 ARTEX 执行攻击
- 攻击者的 Claude Code 会话记录、memory 文件与 ARTEX 配置暴露在开放目录中,CrowdStrike 据此还原了完整攻击链
- 攻击波及至少 7 家韩国金融机构,模型疑似通过 API 转售商获取
- 这是业界首批有完整痕迹可查的「AI 辅助实战入侵」案例,对 AI security 研究有直接参考价值
所属事件:CrowdStrike:韩国多家银行遭单人 AI 工具链攻击(9 条相关)→
「安全」频道最新
- MIT 科技评论:别高估 AI 拒答能力,它可能沦为审查工具 — nordicinst · 2026-10-09
- Co-op 用 AI 监控员工引哗然,被批「反乌托邦」 — marigo · 2026-10-09
- State of AI:AGI 热度让位超级智能,出口管制重创海外服务 — FinanceYF5 · 2026-10-09
- Anthropic 一年多来首次更新使用政策:禁止持续虐待 Claude — AlexTensor · 2026-10-09
- OpenAI 揭露俄伊影响力行动:假新闻植入真实媒体,最严评级首现 5 级 — The Decoder · 2026-10-09
- 前英国 AISI 传播官离职发声:AI 公司言行并不一致 — AaronBergman18 · 2026-10-09