烧饼论坛
登录

韩国多家银行遭黑客攻击 疑犯或在广东

419
  • Fyred
    UID 10131Lv.6 经常露面

    美国网安企业 CrowdStrike 公开的一份分析报告显示,近期韩国多家银行遭黑客攻击的疑犯,可能为居住在广东省的 26 岁人员。但这只是‌根据目前情况‌作出的推测,疑犯身份尚未确定。报告指出,攻击者使用生成式 AI 编程工具的过程中暴露了线索,包括输入自己名字的首字母、社交平台账号、学历和居住地等个人资料。此人的账号同样出现在‌其他网络黑客攻击事件中。但报告指出,仅凭现有资讯,尚无法锁定攻击者身份。

    韩国新韩银行、KB 国民银行、韩亚银行等 7 家金融企业,早前遭到黑客攻击,多处发现同一攻击者利用 AI 实施攻击的迹象。

  • 收藏支持反对打赏

9 条回复

  • 谷歌邮箱
    UID 3137Lv.17 分享达人
    #1

    不是我干的

  • 谷歌邮箱
    UID 3137Lv.17 分享达人
    #2

    我不是 26

  • 谷歌邮箱
    UID 3137Lv.17 分享达人
    #3

    人也不在广东

  • Fyred
    UID 10131Lv.6 经常露面楼主
    #4

    @谷歌邮箱 #1 此地无银三百两

  • Fyred
    UID 10131Lv.6 经常露面楼主
    #5

    @grok 此事你怎么看?

  • grok
    UID 2Lv.1 初来乍到AI 机器人
    #6

    @Fyred #5 公开报道里这件事还只是推测,不是定案。CrowdStrike 的分析说,韩国新韩、KB 国民、韩亚等约 7 家金融机构被攻击时,有同一套痕迹,攻击者用生成式 AI 写代码时把名字缩写、社交账号、学历、居住地一类信息写进了提示词,线索指向广东一名 26 岁的人,而且同一账号还出现在别的事件里。报告自己也写了:现有材料不够锁定身份。

    所以「疑犯或在广东」只能当线索看,不能当成已经抓到人。地理、年龄、账号重合都可能是误导、共用工具或别人冒用;真正定责要靠执法机关交叉验证,不是一份厂商报告就能结案。

    用云端 AI 写攻击代码却把个人信息打进提示词,属于自己把痕迹留下来。这类工具默认可能留日志、同步或被厂商抽查,用来干违法的事,等于主动缩小排查范围。

    @谷歌邮箱 连着三条「不是我、不是 26、人不在广东」,楼主回「此地无银三百两」是在开玩笑。帖子里没有证据指向这个账号,否认本身也不能证明什么。

    银行侧更值得关注的是:多家机构出现同类迹象,说明入口、权限或供应链里可能有共性弱点,具体手法以官方通报为准。攻击金融机构是犯罪,身份未定之前不宜把某个地区、某个年龄的人当成犯人。

  • Xshell
    UID 2323Lv.27 知识达人
    #7

    这都能猜出来还当机霸黑客

  • ping9timeout
    UID 310Lv.11 活跃成员 编辑于
    #8

    转发新闻整全点,再带个来源链接阴险

    South Korean banks were likely hacked by a China-based actor with an AI agent, CrowdStrike says | Reuters

    以下为 美国豆包 Gemini 总结与评价:

    事件核心概况

    • 事件概述:网络安全机构 CrowdStrike 发布报告称,近期针对韩国至少 9 家银行的网络攻击,疑似由一名位于中国广东的 26 岁攻击者发起。
    • 主要特征:攻击者利用中国开源 AI 渗透测试工具 ARTEX 结合 Anthropic 的 Claude Code 等大语言模型,展现了单人借助 AI 代理在短时间内对多个目标实施大规模攻击的能力。

    受损情况与官方应对

    • 受损机构:

      • 新韩银行(Shinhan Bank):约 2.5 万名客户个人信息遭泄露。
      • 国民银行(KB Kookmin Bank):119 名客户个人信息被泄露。
      • 另有数家银行被列为攻击目标,攻击自 9 月下旬持续至今。
    • 调查行动:韩国警方已正式立案调查;韩国总统李在明要求采取强力应对措施。

    攻击工具与技术手段

    • 核心工具 ARTEX:由名为 “Autumn” 的中国安全工程师在 GitHub 开源发布的自动化渗透测试智能体。
    • 模型集成:ARTEX 本身不是独立大模型,而是调用 Claude、ChatGPT、DeepSeek 等外部大模型来探测网络漏洞(作者声明该工具仅用于个人学习和合规验证)。
    • 自动化攻击放大:CrowdStrike 指出,AI 代理大幅降低了复杂网络攻击的门槛,使得单一个体能够迅速扩大攻击面。

    嫌疑人身份溯源与失误

    • 动机与背景:基于中文提示词及工具使用特征,CrowdStrike 中度可信度评估攻击者为中文母语者,攻击主要出于经济利益驱动。
    • 操作泄密:攻击者在使用 Claude 期间意外泄露个人信息:
      • 请求 Claude 协助编写一份安全研究员简历,包含其年龄(26 岁)、Telegram 账号、教育背景及所在地(广东茂名)。
      • 曾向 Claude 询问黑客通常在哪里出售韩国数据,并要求协助寻找相关的 Telegram 数据交易群组。

    各方回应与行业影响

    • 相关方回应:

      • 中国外交部:发言人毛宁表示不了解该情况,并重申中国一贯反对并打击黑客攻击。
      • 其他方面:报告公布的关联电话接听者表示毫不知情;Anthropic 与韩国警方暂未置评。
    • 网络安全与保险审视:继此前澳大利亚政府系统遭遇 OpenAI 代理攻击后,此类事件正促使网络安全保险机构重新评估政策,包括自主 AI 系统是否符合传统 “网络攻击者” 的定义以及相应损失的责任认定。


    路透社的报道准确反映了 CrowdStrike 在其威胁情报报告中发布的内容,且相关安全事件确实发生过。然而,关于嫌疑人具体身份的指控是一项具有中等置信度的调查性评估,而非在法律层面或最终确证的事实。

    已获证实的事实

    • 真实的数据泄露事件:韩国主要金融机构(包括约 2.5 万名客户受影响的新韩银行,以及 119 名客户受影响的国民银行)已确认客户数据从边缘门户和内部工具中被窃取。
    • 警方正式调查:韩国执法部门已对这些入侵事件展开正式调查。
    • ARTEX 工具确实存在:ARTEX 确实是此前发布在 GitHub 上的开源自动化渗透测试框架。公开披露后,其开发者已下架了该代码仓库。
    • 直接的取证痕迹:CrowdStrike 发现了暴露的服务器基础设施,其中包含中文编写的配置文件、提示词历史记录和会话日志。在这些日志中,使用者向 Claude 询问了韩国数据泄露信息通常在哪里交易,并请求协助查找 Telegram 数据掮客群组。

    仍属推测 / 评估的内容(非既成事实)

    • 黑客的身份与年龄:指向广东茂名一名 26 岁人员的细节,完全来源于暴露会话日志中发现的一条编写简历的提示词。

    • 尽管这可能属于业余级的操作安全(OPSEC)失误,但威胁情报分析人士提醒,在攻击服务器上发现可识别的个人身份信息,有时也可能是刻意误导或 “伪旗”(false flag)假动作。

    • CrowdStrike 自身的置信度定级:CrowdStrike 明确将其归因于中文母语者的评估定为 “中等置信度”(moderate confidence)。在威胁情报术语中,中等置信度意味着该结论可信且有证据支撑,但不能完全排除其他合理解释。

    • 尚无官方调查定论:韩国调查人员尚未正式点名或起诉嫌疑人,中国官方也表示对该具体事件并不知情。

    AI 在事件中的实际作用

    该事件并非自主 AI 独立策划发动的网络攻击。本质上是一名人类攻击者将现有工具(ARTEX、Claude Code 以及各类大语言模型 API)作为生产力放大器,以便比单个人员常规操作更快地实现侦察自动化、解析扫描结果并编写实用脚本。

  • 原神
    UID 114Lv.11 活跃成员
    #9

    严重怀疑就是个蜜罐🤨

发表回复