TwKit

推文

@mr_mofun · 2026-10-08 23:50

中国26岁黑客用AI入侵9家韩国金融机构,超6.5万人信息泄露 CrowdStrike 10月7日把韩国金融机构那波攻击的技术调查公开了。攻击者自己管的服务器上,有个目录没关,里面躺着Claude Code的会话记录。顺着记录能看出,黑客用了两台机器:香港那边是主控,另一台IP挂着开源渗透工具ARTEX,专门打韩国金融机构。主模型是DeepSeek v4.1-flash,另外还用过智谱的GLM-5.3和Grok 4.6。 更离谱的是记录里不光有攻击步骤。有一段,攻击者让 Claude Code 给自己写一份安全研究员简历,还要求把这次攻击成果写进去当业绩。提示词里留下了Telegram账号 “YY520CN”、26岁、华南理工大学毕业、住广东茂名。另一个会话则在问,韩国泄露的数据能卖到哪个Telegram群。 韩国这边被打的金融机构一共9家,确认泄露的是7家,涉及大概6.5万人以上。新韩银行约2.5万人,艺佳蓝储蓄银行约4万人,国民、韩亚、釜山、Welcome 储蓄银行和现代资本也有中招,友利和农协被扫过,但目标漏洞不存在,没出事。打的不是客户直接用的网银,而是行员和贷款中介用的业务系统,防护本来就薄一些。韩国金融保安院也从日志里确认了ARTEX。总统李在明6日在国务会议上提过,部分黑客事件已有用AI的迹象,要求调整网络防御。

曝光 364 · 评论 0 · 点赞 1 · 书签 1 · 曝光/时 4.000000777777929