韩国银行遭网络攻击并泄露客户资料,AI工具使用线索受关注
AI科技 · 7 篇公开推文 · 7 位作者 · 曝光 568172 · 评论 385 · 点赞 3473 · 书签 2063
韩国多家金融机构遭网络攻击,客户资料被窃。安全公司称攻击者使用AI编码工具及开源渗透工具,部分推文根据提示词和工具痕迹推测嫌疑人可能来自中国广东;归因仍是调查线索。
创作角度
- 韩国多家银行遭攻击的受害范围与数据泄露情况
- AI工具和开源渗透工具在攻击中的具体作用
- 嫌疑人身份线索如何由安全公司推断
- 企业安全失守、攻击者操作失误和责任追查
相关公开推文
神了,一名广东大学生居然靠AI把韩国好几家大银行都给黑了...... 最近韩国的大新闻就是好几家大银行都被黑了,数万人的个人信息遭到泄露,甚至连韩国总统李在明都亲自要求彻查。 结果10月7号 CrowdStrike 公布的一份调查报告,居然发现幕后黑客可能是一个只有 26 岁的中国年轻人。 而且这哥们更是重量级,攻击了这么多金融机构,最后居然因为自己的 Claude Code 聊天记录,把身份线索都暴露了。 事情是这样的。 9 月底到 10 月初,韩国多家金融机构接连遭到网络攻击。CrowdStrike 在调查中发现,攻击者使用了中国开发的开源 AI 渗透测试工具 ARTEX,主要接入 DeepSeek V4.1-Flash,同时还使用了 GLM-5.3、Grok 4.6 和 Claude Code 辅助操作。 他还搭建了两套服务器,一套在香港负责控制,另一套运行 ARTEX。 结果这哥们干了一件特别抽象的事。 他居然在自己的服务器上开放了目录列表功能。 安全研究人员几乎没费什么力气,就找到了他的 CLAUDE.md 文件、Claude Code 历史会话、ARTEX 配置文件,甚至连 Claude 的记忆文件都被翻出来了。 相当于一个黑客把自己干活的全部过程,直接放到了公网上。 然后研究人员越看越离谱。 这哥们居然还问过 Claude,韩国泄露的数据通常在哪里卖?有没有专门交易这些数据的 Telegram 群组? 最逆天的是,他还让 Claude 帮自己写过一份网络安全研究员的简历。 在这段对话里,他提供了自己的年龄、姓名、电话号码、Telegram 账号、教育背景和所在地。 按照这些信息,他今年 26 岁,有华南理工大学的教育背景,住在广东茂名。 我看到这里真的没绷住。 一个人已经能熟练使用多个大模型、Agent 和各种网络攻击工具,对韩国金融机构实施攻击,甚至还知道用代理服务器隐藏自己的网络活动。 结果连自己服务器最基础的目录访问权限都没配置好。 最后,CrowdStrike 几乎是顺着他自己留下的 Claude Code Session,把整个攻击过程都还原出来了。 AI 能力再强,也架不住人类自己留下这么离谱的安全漏洞。 更抽象的是,这哥们甚至还准备让 Claude 帮自己找一份网络安全研究员的工作😅。。。 好吧,这下建议招安了
曝光 346441 · 评论 238 · 点赞 2380 · 书签 1241
查看原帖今日份网络安全最大乐子: 黑客用开源 AI Agent 攻破了韩国几家大银行,偷了几万条高净值客户数据。 结果因为自己服务器开了公开目录,把和 AI 的全部聊天记录、配置、甚至让 AI 帮他写的求职简历全暴露了…… 安全公司 CrowdStrike 顺藤摸瓜,直接把他老底抄了个底朝天 这哥们玩得还挺前沿: 用的是开源渗透框架 ARTEX,搞“多智能体(Multi-Agent)”协同——一个 Agent 负责规划攻击路径,另一个 Agent 负责执行调用工具。 底层模型更离谱,主要靠 DeepSeek,中间还串了 GLM 和 Grok。 真正的“赛博流水线打工”,AI 帮他搞渗透,他负责在旁边当包工头。 但最骚的来了—— 他在香港租的服务器竟然没设访问限制,成了个 Open Directory。CrowdStrike 进去就像逛自家后花园一样,直接看光了他在终端里的每一句 Prompt: 1. 让 AI 帮他在 Telegram 找买家销赃 2. 让 AI 把这次“攻击战果”润色写进自己的【网络安全研究员求职简历】里 哥们,你都用 AI 黑进银行了,自己的服务器居然连最基本的权限都没锁? 虽然槽点拉满,但杀伤力是实打实的: 新韩银行被爆约 2.5 万条个人信息(带年收入和贷款额度) KB 国民银行、Hana 银行也相继中招 以前一个黑客试探几百个冷门业务接口需要几星期,现在丢给 AI Agent,它不知疲倦地自己拆任务、自己试、自己报错重试。 防守方以为面对的是普通脚本小子,其实对面是一整套 24 小时运转的自动化大模型集群。 这件事给所有开发者和安全人提了个大醒: 1. 会话记录也是极其敏感的数据。你的 Prompt、AI 记忆、执行日志,随时可能变成你的“认罪书”或泄密源。 2. 当脚本小子全面用上 Agent,最危险的往往是那些长期没人在意、却能查到敏感数据的边缘业务入口。 用最先进的 AI 框架,配上最业余的基础运维,简直是 2026 年最具荒诞感的安全奇观。
曝光 72751 · 评论 52 · 点赞 568 · 书签 476
查看原帖韩国多家金融机构最近遭遇专业但略显蹩脚的网络攻击,攻击者在Claude Code中露出马脚,在写简历的提示词中,攻击者留下了 26 岁、广东茂名、华南理工大学、电话号码和 Telegram 账号等信息。 这位攻击者在整个过程中主要使用 DeepSeek v4.1-flash 驱动开源渗透测试平台 ARTEX,并且在其他地方用到了 Claude Code、GLM 5.3 和 Grok 4.6。 网络安全机构 CrowdStrike 称,9 月底到 10 月初的攻击中新韩银行约 2.5 万人数据泄露,KB、韩亚等也中招,共计约 6.8 万人数据泄漏。攻击者还让 Claude 去找韩国数据黑市和 Telegram 销赃群。
曝光 52367 · 评论 47 · 点赞 91 · 书签 87
查看原帖🚨逆天了!未知攻击者利用 DeepSeek V4.1 Flash、GLM 5.3 打穿韩国多家金融机构! 🔹CrowdStrike:9月底至10月初,未知行为者用中国开源渗透框架 ARTEX,主后端 DeepSeek v4.1-Flash,辅以 GLM-5.3 和 Grok 4.6,挂在 Claude Code 上自动找洞。 🔹新韩约2.5万客户、国民约119人、韩亚约89人信息外泄,波及贷款查询和员工移动办公系统。 🔹中等置信度:中文使用者、财务动机。依据是 ARTEX 和中文提示,会话里还问过韩国数据黑市。身份未实锤。 🔹主控在香港,再套多枚代理 IP。未归属任何具名组织。 一个人加可切换的AI大模型,一周扫多家韩国银行。 #韩国银行被黑 #DeepSeek #GLM #AI攻击 #网络安全 #梁文峰 #唐杰 #Zai #Grok
曝光 15683 · 评论 8 · 点赞 43 · 书签 26
查看原帖美国网路安全公司CrowdStrike周三(10月7日)发布报告指出,近期针对韩国金融机构的网路攻击,幕后嫌疑人可能是一名26岁、位于中国广东省的男子,他使用的工具包括由中国工程师开发的人工智能(AI)代理工具ARTEX、及美国Anthropic公司的代理型程式编码工具Claude Code。 CrowdStrike分析9月底至10月初一系列针对韩国金融机构的网路攻击行动,以及相关AI编码工具的使用纪录,发现与这名疑似攻击者有关的个人资料。 报告指,这名攻击者可能使用中国开发的开源自主渗透测试工具“ARTEX”发动网路攻击,并曾询问Claude“威胁行为者”通常在哪里贩售外泄资料,同时要求Claude协助寻找贩售韩国资料的Telegram群组。 在另一段使用纪录中,这名使用者要求Claude制作一份资安研究人员的履历,内容包括Telegram帐号、年龄、教育背景,以及位于中国广东省茂名市的所在地资讯;该Telegram帐号也曾出现在其他网攻行动中。 CrowdStrike在报告中表示,这些资料很可能属于攻击者本人,“虽然目前无法将这起活动归因于任何已知的特定攻击者,但这名威胁行为者很可能使用中文,且具有经济动机。” Anthropic、韩国警方及中国外交部目前尚未回应置评请求。 自9月底以来,至少已有9家韩国银行遭受网路攻击。新韩银行表示,约2万5000名客户资料外泄;韩国国民银行则表示,有119名客户的个人资料遭到外泄。韩国警方本周已展开调查,总统李在明也要求采取强力措施应对。 ARTEX是近期发布的开源AI原始码,可协助组织测试网站的安全漏洞。该工具由帐号名为“Autumn”的一名中国资安工程师,今年在原始码云端协作平台GitHub上发布。CrowdStrike指出,ARTEX本身并非独立的大型语言模型,而是连接ChatGPT、Claude及DeepSeek等外部大型语言模型。 这起事件可能进一步加深外界对AI代理兴起的疑虑,关注企业是否已准备好防御利用AI代理发动的网路攻击。此前,澳洲政府9月指出,该政府的卫生统计入口网站,曾于6月遭一个OpenAI的AI代理非法存取,是目前已知最早利用AI代理入侵政府系统的案例之一。
曝光 13980 · 评论 10 · 点赞 50 · 书签 15
查看原帖