---
title: 韩国金融机构遭遇黑客攻击，发现AI工具‘ARTEX’相关记录
url: https://www.elseif.net/zh/aiartex
published: 2026-10-11T01:12:39+00:00
language: zh
section: 智能体
source: https://www.dailysecu.com/news/articleView.html?idxno=208781
organizations: CrowdStrike, ARTEX
publisher: elseif
---

# 韩国金融机构遭遇黑客攻击，发现AI工具‘ARTEX’相关记录

最近，针对韩国金融机构的黑客攻击中，发现了与人工智能（AI）相关的工具和活动。攻击者控制的服务器中，包含了攻击工具的设置文件及AI的工作记录，并试图寻找韩国的信息销售渠道。

根据克劳德斯特克（CrowdStrike）于10月7日发布的报告，2026年9月底至10月初间，针对韩国金融机构的攻击活动的基础设施被确认。分析显示，攻击者服务器中有开源AI渗透测试工具‘ARTEX’和大规模语言模型（LLM）被用于攻击中。

调查以与攻击相关的IP地址‘38.244.50[.]120’为起点，该服务器上运行着ARTEX，并在公开目录中发现了用于Clode Code的指令文件。文件中包含了LLM执行渗透测试的中文提示和攻击者控制的香港IP地址。

进一步分析显示，该香港服务器是主要的攻击基础设施，其他服务器上推测运行着ARTEX。攻击者使用了多个LLM，并且在ARTEX相关活动中使用了9个代理IP地址。报告中提到，有关银行的贷款服务和员工工作系统均遭到侵害，但受害机构的具体数量尚未确认。

在攻击者的对话中，询问了关于韩国数据的销售渠道，显示他们可能打算将窃取的信息转化为金钱利益。克劳德斯特克认为，攻击者可能是中文用户，并出于金钱目的进行活动。尽管有多个线索，但尚无证据确认攻击者的身份或与特定攻击组织的关联。

本次分析强调了AI工具在金融机构攻击中的潜在应用，尽管报告未详细说明每家金融机构的具体漏洞和AI在攻击中的具体角色，仍显示出攻击者能够在短时间内利用AI工具进行多次攻击。
