推文
@Michaelzsguo · 2026-10-08 18:03
一个用 AI 攻击韩国金融机构的人,连自己服务器的目录列表都没关。研究人员顺着公开文件,直接读到了他的 Claude Code 会话记录。 CrowdStrike 的报告里,AI 的能力和操作者的业余程度,几乎摆在了同一页。 他的工具组合已经相当完整:两台服务器分工,一台位于香港,作为主要操作基础设施;另一台部署开源 AI 渗透测试工具 ARTEX。ARTEX 以 DeepSeek 为主要模型后端,他还在 Claude Code 会话中搭配使用 GLM 和 Grok,并通过多个代理 IP 开展活动。 他甚至在 CLAUDE.md 里写了中文渗透测试指令,规定模型如何执行任务。这套工具被用于短时间内针对多家韩国金融机构开展攻击,相关活动涉及数据外泄。 但他把配置、AI 记忆文件和会话历史都留在了公开目录里。研究人员顺着 CLAUDE.md 中的服务器地址,就找到了更多记录,包括他向 AI 打听韩国泄露数据在哪里卖、如何寻找 Telegram 数据交易群的内容。 接着,他又让 AI 写安全研究员简历,要求把攻击成果写进去,还提供了姓名、电话、Telegram 账号、学校和所在地。学校填的是华南理工大学,所在地是广东茂名。这些信息被认为很可能属于攻击者,真实身份尚未确认。 AI 帮他搭起了一套复杂的攻击工具链,他却把自己的操作记录和身份线索一起公开了。工具带来的能力,已经跑在使用者的经验前面。
曝光 1764 · 评论 2 · 点赞 0 · 书签 1 · 曝光/时 199.62253561885956