调查揭黑客用中国AI工具攻击韩国金融机构 逾六万人资料外泄
On.cc · 1 SOURCESabout 3 hours ago1 MIN

Summary
韩国商业银行等多间金融机构遭受黑客攻击,约逾六万人的个人资料外泄。调查人员周三(7日)发现黑客疑使用一款由中国网络安全工程师开发的人工智能(AI)工具,但暂未确定黑客身份及使用的AI模型,亦无证据显示攻击者来自中国。
Key Points
- 韩国商业银行等多间金融机构遭受黑客攻击,约逾六万人的个人资料外泄
- 调查人员在部分用于攻击的服务器文件中发现「ARTEX-自主渗透测试控制台」等中文字符串
- ARTEX是一款由中国网络安全工程师李普华开发的开源工具,可接入Claude Opus、GPT及DeepSeek等模型
- 该工具能创建和协调多个AI智能体,自主搜集信息、寻找漏洞及计划攻击路径,需人工介入较少
- 韩国金融监督院周二(6日)公布发现28个攻击源头IP地址,分布在美国、日本、香港、新加坡及韩国等地
- 韩国警方周三确认案中大部分IP地址被用作掩盖攻击者真实身份的「洗白工具」
Why It Matters
今次案件揭示开源AI网络安全工具被武器化的风险,对金融机构的资讯保安构成严峻挑战。香港被列为攻击源头IP地址之一,本地金融机构或需加强防范,同时与区域执法机构的跨境合作或会更趋紧密,以追查攻击网络的真正源头 。
今次案件揭示开源AI网络安全工具被武器化的风险,对金融机构的资讯保安构成严峻挑战。香港被列为攻击源头IP地址之一,本地金融机构或需加强防范,同时与区域执法机构的跨境合作或会更趋紧密,以追查攻击网络的真正源头 。