跳到主要內容
2026-10-09 日報
開發生態

駭客利用開源 AI 工具 ARTEX 攻陷南韓多家銀行,單獨犯案竊取逾 2.5 萬筆個資

The Decoder單一來源
核實資料不足

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

本次未取得足夠原文證據

據 Crowdstrike 報告指出,一名疑似中文母語的攻擊者於 2026 年 9 月底至 10 月初,利用 AI 工具駭入南韓多家金融機構。韓國媒體報導,僅新韓銀行(Shinhan Bank)就有超過 2.5 萬筆包含姓名、聯絡方式、收入與信用額度的資料遭竊。南韓金融監管機構已召開緊急會議,總統李在明要求全面徹查。 攻擊者主要使用 7 月發布於 GitHub 的中國開源自動化滲透測試工具 ARTEX,該工具由 DeepSeek v4.1-flash、GLM-5.3 與 Grok 4.6 等語言模型驅動,具備自主尋找安全漏洞的能力。此外,研究人員在攻擊者的公開目錄中發現 Claude Code 的對話紀錄,顯示其正搜尋 Telegram 群組以出售遭竊資料。 Crowdstrike 表示,此案印證了資安專家的警告,即 AI 工具能讓單一攻擊者在極短時間內發動大規模入侵。Anthropic 日前發布的文件亦指出,GLM-5.3 撰寫漏洞利用程式(exploits)的能力,已幾乎與其在 2026 年 3 月引發爭議的前沿模型 Mythos Preview 相當。
讀原始報導