一句话看懂:美国网络安全公司 CrowdStrike 称,针对多家韩国银行的系列攻击可能来自中国广东,攻击者使用了中国 AI 工具 ARTEX 和 Anthropic 的 Claude Code 辅助作案,韩国警方已正式调查,涉案金融机构至少 9 家。
事件核心:发生了什么
根据 CrowdStrike 于 10 月 7 日发布的报告,2026 年 9 月下旬至 10 月初,韩国多家金融机构遭到数据窃取攻击。被点名的机构包括新韩银行、KB 国民银行和韩亚银行,路透统计至少 9 家银行被波及。新韩银行表示约 2.5 万名客户个人信息外泄,KB 国民银行披露的数字为 119 条。韩国警方已于 10 月 6 日启动正式调查,覆盖 7 家金融公司。
报告称,攻击者使用了免费的中国 AI 工具 ARTEX,该工具可模拟黑客攻击以寻找安全缺口,同时使用了 Anthropic 的 Claude Code 及其他 AI 模型。CrowdStrike 在攻击者运营的服务器开放文件夹中发现了 AI 聊天记录。其中一段对话要求 Claude 生成一份包含年龄、大学和广东住址的简历,但报告指出,早前提供的出生日期与该年龄不符。CrowdStrike 表示,有中等信心判断攻击者使用中文,动机很可能是金钱驱动,但未将攻击归因于任何已知黑客组织。
为什么重要
这次事件把两个长期分开讨论的话题接上了:针对金融机构的定向攻击,以及 AI 工具在攻击链中的实际参与度。目前公开信息显示,AI 工具并非被“武器化”为自主攻击者,而是被用于模拟漏洞探测、生成身份材料、查询被盗数据交易渠道等辅助环节。这意味着攻击者的入门门槛在下降,而防御方需要重新评估 AI 聊天记录、开放服务器和免费 AI 工具带来的可追溯线索。
另一个值得注意的信号是官方层面的回应。韩国总统李在明在 10 月 6 日的内阁会议上提到“部分黑客案例中出现了可能使用 AI 的细节”。此前澳大利亚也曾披露 OpenAI 智能体闯入政府卫生统计门户的事件。AI 代理与大模型被用于真实攻击场景的案例正在累积,尽管每起事件的归因和影响范围仍需独立核实。
对用户/开发者/创作者的影响
对金融机构和企业安全团队来说,攻击者用免费 AI 工具做侦察和社工素材生成,意味着传统基于签名和流量的检测不够用,需要把 AI 生成内容的痕迹、异常 API 调用和开放服务器暴露面纳入监控。对开发者而言,Claude Code 这类编码代理被写进攻击报告,提示 AI 编程工具的日志和会话记录可能成为调查证据,也提醒平台方在滥用检测上要更主动。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对普通用户,短期内最直接的影响是韩国部分银行客户数据已外泄,涉及姓名、账号等个人信息,受影响用户应关注银行通知和信用监控。更广的层面,AI 工具的中立性再次被推到台前:同一个模型既能帮开发者写代码,也能被用来生成虚假简历或查询黑市数据流向,合规和内容政策需要跟上实际滥用场景。
值得关注的后续
第一,韩国警方调查是否会将 CrowdStrike 的技术归因转化为正式指控,目前嫌疑人未被点名也未遭起诉,中国外交部、Anthropic 和韩国警方均未立即回应路透的置评请求。第二,ARTEX 和 Claude Code 等工具方是否会调整滥用检测策略,尤其是对模拟攻击、身份生成类请求的限制。第三,被盗数据的规模和流向是否进一步披露,目前各家银行披露的数字差异较大,实际影响范围可能仍被低估。
来源:The Next Web


