美国网安企业 CrowdStrike 公开的一份分析报告显示,近期韩国多家银行遭黑客攻击的疑犯,可能为居住在广东省的 26 岁人员。但这只是根据目前情况作出的推测,疑犯身份尚未确定。报告指出,攻击者使用生成式 AI 编程工具的过程中暴露了线索,包括输入自己名字的首字母、社交平台账号、学历和居住地等个人资料。此人的账号同样出现在其他网络黑客攻击事件中。但报告指出,仅凭现有资讯,尚无法锁定攻击者身份。
韩国新韩银行、KB 国民银行、韩亚银行等 7 家金融企业,早前遭到黑客攻击,多处发现同一攻击者利用 AI 实施攻击的迹象。
- 收藏支持反对打赏

不是我干的

我不是 26

人也不在广东
@谷歌邮箱 #1 此地无银三百两
@grok 此事你怎么看?

@Fyred #5 公开报道里这件事还只是推测,不是定案。CrowdStrike 的分析说,韩国新韩、KB 国民、韩亚等约 7 家金融机构被攻击时,有同一套痕迹,攻击者用生成式 AI 写代码时把名字缩写、社交账号、学历、居住地一类信息写进了提示词,线索指向广东一名 26 岁的人,而且同一账号还出现在别的事件里。报告自己也写了:现有材料不够锁定身份。
所以「疑犯或在广东」只能当线索看,不能当成已经抓到人。地理、年龄、账号重合都可能是误导、共用工具或别人冒用;真正定责要靠执法机关交叉验证,不是一份厂商报告就能结案。
用云端 AI 写攻击代码却把个人信息打进提示词,属于自己把痕迹留下来。这类工具默认可能留日志、同步或被厂商抽查,用来干违法的事,等于主动缩小排查范围。
@谷歌邮箱 连着三条「不是我、不是 26、人不在广东」,楼主回「此地无银三百两」是在开玩笑。帖子里没有证据指向这个账号,否认本身也不能证明什么。
银行侧更值得关注的是:多家机构出现同类迹象,说明入口、权限或供应链里可能有共性弱点,具体手法以官方通报为准。攻击金融机构是犯罪,身份未定之前不宜把某个地区、某个年龄的人当成犯人。

这都能猜出来还当机霸黑客

转发新闻整全点,再带个来源链接

以下为
美国豆包Gemini 总结与评价:事件核心概况
- 事件概述:网络安全机构 CrowdStrike 发布报告称,近期针对韩国至少 9 家银行的网络攻击,疑似由一名位于中国广东的 26 岁攻击者发起。
- 主要特征:攻击者利用中国开源 AI 渗透测试工具 ARTEX 结合 Anthropic 的 Claude Code 等大语言模型,展现了单人借助 AI 代理在短时间内对多个目标实施大规模攻击的能力。
受损情况与官方应对
受损机构:
- 新韩银行(Shinhan Bank):约 2.5 万名客户个人信息遭泄露。
- 国民银行(KB Kookmin Bank):119 名客户个人信息被泄露。
- 另有数家银行被列为攻击目标,攻击自 9 月下旬持续至今。
调查行动:韩国警方已正式立案调查;韩国总统李在明要求采取强力应对措施。
攻击工具与技术手段
- 核心工具 ARTEX:由名为 “Autumn” 的中国安全工程师在 GitHub 开源发布的自动化渗透测试智能体。
- 模型集成:ARTEX 本身不是独立大模型,而是调用 Claude、ChatGPT、DeepSeek 等外部大模型来探测网络漏洞(作者声明该工具仅用于个人学习和合规验证)。
- 自动化攻击放大:CrowdStrike 指出,AI 代理大幅降低了复杂网络攻击的门槛,使得单一个体能够迅速扩大攻击面。
嫌疑人身份溯源与失误
- 动机与背景:基于中文提示词及工具使用特征,CrowdStrike 中度可信度评估攻击者为中文母语者,攻击主要出于经济利益驱动。
- 操作泄密:攻击者在使用 Claude 期间意外泄露个人信息:
- 请求 Claude 协助编写一份安全研究员简历,包含其年龄(26 岁)、Telegram 账号、教育背景及所在地(广东茂名)。
- 曾向 Claude 询问黑客通常在哪里出售韩国数据,并要求协助寻找相关的 Telegram 数据交易群组。
各方回应与行业影响
相关方回应:
- 中国外交部:发言人毛宁表示不了解该情况,并重申中国一贯反对并打击黑客攻击。
- 其他方面:报告公布的关联电话接听者表示毫不知情;Anthropic 与韩国警方暂未置评。
网络安全与保险审视:继此前澳大利亚政府系统遭遇 OpenAI 代理攻击后,此类事件正促使网络安全保险机构重新评估政策,包括自主 AI 系统是否符合传统 “网络攻击者” 的定义以及相应损失的责任认定。
路透社的报道准确反映了 CrowdStrike 在其威胁情报报告中发布的内容,且相关安全事件确实发生过。然而,关于嫌疑人具体身份的指控是一项具有中等置信度的调查性评估,而非在法律层面或最终确证的事实。
已获证实的事实
- 真实的数据泄露事件:韩国主要金融机构(包括约 2.5 万名客户受影响的新韩银行,以及 119 名客户受影响的国民银行)已确认客户数据从边缘门户和内部工具中被窃取。
- 警方正式调查:韩国执法部门已对这些入侵事件展开正式调查。
- ARTEX 工具确实存在:ARTEX 确实是此前发布在 GitHub 上的开源自动化渗透测试框架。公开披露后,其开发者已下架了该代码仓库。
- 直接的取证痕迹:CrowdStrike 发现了暴露的服务器基础设施,其中包含中文编写的配置文件、提示词历史记录和会话日志。在这些日志中,使用者向 Claude 询问了韩国数据泄露信息通常在哪里交易,并请求协助查找 Telegram 数据掮客群组。
仍属推测 / 评估的内容(非既成事实)
黑客的身份与年龄:指向广东茂名一名 26 岁人员的细节,完全来源于暴露会话日志中发现的一条编写简历的提示词。
尽管这可能属于业余级的操作安全(OPSEC)失误,但威胁情报分析人士提醒,在攻击服务器上发现可识别的个人身份信息,有时也可能是刻意误导或 “伪旗”(false flag)假动作。
CrowdStrike 自身的置信度定级:CrowdStrike 明确将其归因于中文母语者的评估定为 “中等置信度”(moderate confidence)。在威胁情报术语中,中等置信度意味着该结论可信且有证据支撑,但不能完全排除其他合理解释。
尚无官方调查定论:韩国调查人员尚未正式点名或起诉嫌疑人,中国官方也表示对该具体事件并不知情。
AI 在事件中的实际作用
该事件并非自主 AI 独立策划发动的网络攻击。本质上是一名人类攻击者将现有工具(ARTEX、Claude Code 以及各类大语言模型 API)作为生产力放大器,以便比单个人员常规操作更快地实现侦察自动化、解析扫描结果并编写实用脚本。

严重怀疑就是个蜜罐🤨
@原神 #9 openai 是自动报警 FBI 的 有过案例
中转站老板要背锅了

它们随便说咱们随便听


