智能体

韩国金融机构遭遇黑客攻击,发现AI工具‘ARTEX’相关记录

2026年10月11日 · 阅读 1 分钟

industrial robotic arm in blue lit factory
Testalize.me / Unsplash

最近,针对韩国金融机构的黑客攻击中,发现了与人工智能(AI)相关的工具和活动。攻击者控制的服务器中,包含了攻击工具的设置文件及AI的工作记录,并试图寻找韩国的信息销售渠道。

根据克劳德斯特克(CrowdStrike)于10月7日发布的报告,2026年9月底至10月初间,针对韩国金融机构的攻击活动的基础设施被确认。分析显示,攻击者服务器中有开源AI渗透测试工具‘ARTEX’和大规模语言模型(LLM)被用于攻击中。

调查以与攻击相关的IP地址‘38.244.50[.]120’为起点,该服务器上运行着ARTEX,并在公开目录中发现了用于Clode Code的指令文件。文件中包含了LLM执行渗透测试的中文提示和攻击者控制的香港IP地址。

进一步分析显示,该香港服务器是主要的攻击基础设施,其他服务器上推测运行着ARTEX。攻击者使用了多个LLM,并且在ARTEX相关活动中使用了9个代理IP地址。报告中提到,有关银行的贷款服务和员工工作系统均遭到侵害,但受害机构的具体数量尚未确认。

在攻击者的对话中,询问了关于韩国数据的销售渠道,显示他们可能打算将窃取的信息转化为金钱利益。克劳德斯特克认为,攻击者可能是中文用户,并出于金钱目的进行活动。尽管有多个线索,但尚无证据确认攻击者的身份或与特定攻击组织的关联。

本次分析强调了AI工具在金融机构攻击中的潜在应用,尽管报告未详细说明每家金融机构的具体漏洞和AI在攻击中的具体角色,仍显示出攻击者能够在短时间内利用AI工具进行多次攻击。