买币
行情
🔥
预测市场

CrowdStrike披露黑客曾向AI聊天机器人询问如何出售窃取的韩国银行数据

CrowdStrike称,一名涉嫌韩国银行黑客攻击的嫌疑人曾向AI聊天机器人询问在哪里出售窃取的数据。

2026-10-08 11:34约 6 分钟阅读

一名涉嫌入侵韩国多家银行的黑客曾向人工智能编码工具询问在哪里可以出售窃取的数据。CrowdStrike通过检查攻击者控制的服务器上开放目录中存储的会话日志发现了这一对话。

近日,韩国多家金融机构报告了客户数据泄露事件。CrowdStrike于10月7日发布报告,将这些活动与中国开发的一款渗透测试工具及多个大语言模型联系起来。

关于韩国银行入侵事件目前已知的情况

从9月底到10月初,一系列攻击接二连三地袭击了多家韩国银行。新韩银行于9月30日确认遭到入侵,次日披露约有25,000名客户受到影响。入侵者绕过了贷款代理用于监控申请的移动服务上的身份验证。

泄露的信息包括姓名、电话号码、年收入和计算出的贷款额度上限。数据中还包含66个居民登记号码,这些号码是韩国的国民身份证号码。

KB国民银行于10月2日紧随其后,称其员工使用的一个移动系统中119名客户的信息被泄露。韩亚银行报告称有89名客户受影响,而BNK表示11名外包员工的记录被窃取。

总统李在明后来在国务会议上提及了人工智能问题。警方现已展开全面调查。

“在一些黑客事件中,出现了使用人工智能的迹象,引起了相当大的公众关注和焦虑,”他表示。

开放服务器暴露了攻击者的人工智能对话

CrowdStrike于10月7日发布了其发现。攻击者控制的服务器上的开放目录包含来自Anthropic的人工智能编码助手Claude Code的历史记录以及配置文件。

“对威胁行为者控制下的开放目录的分析发现了Claude Code会话历史、ARTEX配置文件和Claude内存文件,直接揭示了威胁行为者的操作方法及工具,”该报告写道。

根据报告,攻击者使用了ARTEX,一款在中国开发的开源自主渗透测试工具。

一台位于香港的服务器是攻击者的主要基础设施。一个IP地址运行了CrowdStrike认为负责韩国攻击的ARTEX实例。

CrowdStrike表示,该ARTEX实例使用DeepSeek v4.1-flash作为其主要AI模型。攻击者还在其他Claude Code会话中使用了智谱AI的GLM-5.3和xAI的Grok 4.6。

DeepSeek也出现在TeamT5于8月关于中国黑客的报告中。这家台湾公司发现,国家级黑客组织在采用DeepSeek和开源AI后攻击量翻了一番。

攻击者询问了Telegram市场

除了ARTEX操作外,攻击者还询问Claude威胁行为者通常在哪里出售韩国的泄露数据。同一用户请求帮助寻找交易此类数据的韩国Telegram群组。

CrowdStrike尚未将此活动归因于任何特定组织。该公司以中等置信度评估认为,该行为者可能是一名受经济动机驱动的中文使用者。该评估基于ARTEX和中文提示。

一份简历请求可能指向黑客

在另一个会话中,用户要求Claude撰写一份突出ARTEX成果的安全研究员简历。该提示包括一个Telegram用户名、年龄26岁以及位于广东茂名的一个地点。

CrowdStrike表示,这些细节很可能属于攻击者,但无法最终确认。该公司还指出,攻击者最初输入了2007年的出生日期。

同一Telegram用户名出现在调查一个基于Telegram的NFT礼物市场漏洞的Claude Code会话中。

“虽然此活动尚未归因于已知的对手,但该威胁行为者很可能是一名中文使用者且受经济动机驱动,”CrowdStrike补充道。

CrowdStrike表示,AI工具可以帮助受经济动机驱动的行为者在短时间内进行多次入侵。此前,Anthropic也表示,AI现在为低技能黑客执行高级攻击任务。

CrowdStrike预计攻击者将继续实验AI工具。它是8月签署一封信函的100多家公司之一,该信函警告称AI驱动的网络攻击将激增。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章