韩国多家金融机构疑遭 AI 攻击,Claude Code 现身份线索
火星财经消息,9 月底至 10 月初,韩国至少 7 家金融机构接连发生数据泄露,包括新韩银行、国民银行、韩亚银行等。新韩银行约 2.5 万名客户、Yegaram 储蓄银行约 4 万名客户受影响,泄露姓名、电话、年收入和贷款额度等,目前尚未发现资金被盗。攻击主要针对供贷款中介使用的贷款查询服务及员工移动办公系统等银行外围业务系统。多起攻击涉及重合 IP 地址,韩国监管部门怀疑为同一攻击者所为。10 月 6 日,韩国总统李在明表示这些攻击可能使用了 AI。10 月 7 日,CrowdStrike 称攻击者用一台位于香港的服务器控制攻击,另一台运行开源 AI 渗透测试系统 ARTEX。调查人员获取 ARTEX 配置文件、Claude Code 聊天记录和 AI 记忆文件。配置显示攻击者主要用 DeepSeek v4.1-flash 驱动 ARTEX,还使用 Claude Code,并在其他会话调用过 GLM-5.3 和 Grok 4.6。聊天记录显示,攻击者曾询问韩国泄露数据出售渠道及相关 Telegram 交易群组,并让 AI 撰写写入 ARTEX 渗透测试成果的安全研究员简历,提示词留下 26 岁、广东茂名、华南理工大学及联系方式等信息,但出生日期与年龄不符。CrowdStrike 判断攻击者可能使用中文并以牟利为目的,但尚未确认真实身份。
本内容旨在传递行业动态,不构成投资建议或承诺。