首页 > 资讯 > CrowdStrike确认中国AI代理ARTEX攻击韩国七银行 6.8万数据外泄后闭源

CrowdStrike确认中国AI代理ARTEX攻击韩国七银行 6.8万数据外泄后闭源

赢政天下 2026-10-10 19:15 5 阅读 查看原文

2026年9月底至10月初,疑似中国背景行为者借助开源AI代理ARTEX,串联DeepSeek V4.1-Flash、GLM-5.3、Grok 4.6及Anthropic Claude Code,对韩国至少七家金融机构实施攻击,导致6.8万名客户年收入和贷款限额等数据外泄。

事实还原

根据CrowdStrike 10月7日发布的报告,此次攻击活动持续约两周。Shinhan Bank确认约2.5万客户信息泄露,KB Kookmin Bank和Hana Bank分别报告119名和89名客户受影响。韩国媒体统计显示,七家金融机构合计超过6.7万人可能受波及。攻击者在一处基础设施中留下了Claude Code会话历史、ARTEX配置文件及中文指令文件。

调查人员发现两台服务器,一台位于香港,另一台运行ARTEX实例。ARTEX以DeepSeek V4.1-Flash为主要后端,同时在不同Claude Code会话中调用GLM-5.3和Grok 4.6。攻击目标包括贷款进度查询服务和员工移动办公支持系统。

机制拆解

ARTEX并非独立语言模型,而是开源代理式渗透测试工具。它能将自动化渗透流程与通用AI模型结合,实现多模型协同。报告显示,攻击者通过中文提示文件指导AI执行渗透步骤,结合代理地址和现有基础设施完成入侵。开发者“Autumn”(李璞华)在事件曝光后将项目从开源转为闭源并停止更新。

该工具允许操作者快速整合不同模型的输出,缩短从侦察到数据获取的周期。CrowdStrike评估显示,此类代理工具在短时间内支持多起针对金融系统的定向行动。

产业影响

韩国金融服务委员会已讨论放宽网络隔离规则,以便机构更快引入外部AI安全服务。国会政策事务委员会计划于10月19日传唤五家主要商业银行负责人接受质询。金融服务委员会主席Lee Eog-weon承认初期响应不足,并指出需用AI对抗AI驱动的攻击。

此次事件暴露金融系统在AI辅助渗透面前的防御短板。多家银行的内部服务被突破,显示传统隔离措施对代理工具的防护效果有限。

战略判断

【分析】多模型协同代理工具的实战应用,表明单一模型防御策略已不足以应对组合攻击。金融机构需重新评估AI工具引入与网络隔离的平衡点,否则类似事件可能在其他地区重复出现。开发者快速闭源的举动,也反映开源安全工具在被恶意利用后的社区信任危机。

【分析】CrowdStrike将操作者定位为中文使用者且具经济动机,但未指向具体组织。此类低归因、高效率的攻击模式,可能推动全球安全厂商加快对代理工具的检测能力建设。