针对韩国金融机构的网络攻击与学生身份传闻
AI科技 · 1 篇公开推文 · 1 位作者 · 曝光 112970 · 评论 63 · 点赞 674 · 书签 166
网络帖子将针对韩国金融机构的攻击与华南理工学生联系起来,并称攻击者反被AI“开盒”;身份归因仍应以安全机构披露的证据为准。
创作角度
- 核对华南理工学生攻击韩国银行的传闻与CrowdStrike披露的事件是否对应
- 说明AI辅助攻击与攻击者身份归因的证据要求
- 讨论跨境网络安全报道如何避免把推测写成定论
相关公开推文
网传华南理工学生用AI攻击韩国多家银行,反被AI“开盒” 近日,网络安全公司CrowdStrike披露的一起针对韩国金融机构的网络攻击事件引发关注,黑客疑似为华南理工大学学生。 10月7日,CrowdStrike发布调查报告称,今年9月底至10月初,韩国多家金融机构遭到网络攻击并发生数据泄露。 攻击者利用中国开发的自动化渗透测试工具ARTEX,结合DeepSeek、智谱GLM及Grok等AI模型实施攻击,还曾询问Claude如何在韩国数据黑市及Telegram群组出售泄露数据。 调查人员发现,攻击者的服务器意外暴露了Claude Code会话记录,其中一份要求AI撰写简历的提示词包含华南理工大学、住在广东茂名等个人信息。 而这些会话记录之所以被发现,是因为这名黑客在自己的服务器上开放了目录列表功能,相当于主动把服务器里的文件目录暴露给外界。安全研究人员几乎不费吹灰之力,就找到了他的CLAUDE.md文件、Claude Code历史会话记录、ARTEX配置文件,甚至连Claude的记忆文件也一并暴露。 不过CrowdStrike强调,目前尚无法确认这些信息是否真实属于攻击者。 网上还流传的一组名为“星辰AI”的QQ群聊天记录显示,有群友发现CrowdStrike报告中提及的DeepSeek中转站疑似属于群主,并将原报告发到群内。 随后群主宣布“站点先停止运行一下”,而后解散了群聊。 有网友评论:“低智商犯罪。”
曝光 112970 · 评论 63 · 点赞 674 · 书签 166
查看原帖