← 資訊首页 | 货源大厅

菜鸟黑客借AI攻破韩国七家银行,会话记录暴露全程

2026-10-10 · 来源:{'name': '虎嗅·中继', 'url': 'https://www.huxiu.com/article/4896510.html'}

菜鸟黑客借AI攻破韩国七家银行,会话记录暴露全程

2.5万条客户数据外泄背后,大模型把网络攻击的技术门槛拉到新低。

约2.5万名客户的姓名、电话、年收入和可贷额度,是新韩银行在这轮攻击中泄露的清单。10月7日,CrowdStrike发布报告披露:新韩银行、KB国民银行、韩亚银行等至少七家韩国金融机构先后出现数据泄露。攻击者绕过身份验证,从贷款中介使用的查询服务进入新韩系统;KB国民银行和韩亚银行分别有119人和89人信息外泄,前者的入口是员工移动办公支持系统。

工具链才是这次事件的核心看点:CrowdStrike报告显示,攻击者使用AI渗透测试工具ARTEX,以DeepSeek作为主要模型后端,同时借助Claude Code开展工作——由通用大模型驱动的真实金融攻击,已经落地。

攻击者的“自曝”更耐人寻味。研究人员在其控制的服务器上发现开放目录,找到Claude Code会话历史、ARTEX配置和记忆文件:他问过Claude通常在哪里出售韩国的泄露数据,请它帮忙寻找Telegram上的数据交易群组,甚至要求AI把ARTEX取得的“战果”写进安全研究员简历,并附上姓名、联系方式、年龄、学校和所在地。拼出的画像清晰无比:大学在读,并非专业黑客,对Telegram生态和暗网了解属实不多。

门槛曾经高得多。过去独立完成一次Web渗透,要懂HTTP协议、身份认证与Session管理、访问控制,分清SQL注入、跨站脚本、文件包含等漏洞的成因;Nmap给出的结果要能判断可信度,Burp Suite改包重放得保持会话状态,还得会改Python代码排查环境。最难的是确认:页面报错不等于漏洞成立,扫描器告警可能是误报,盲注就是没有报错的例子。

这些判断力曾是入行的天然壁垒,如今正被大模型迅速抹平。正如来源的判断:AI在砍掉软件开发岗位的同时,即将安排一批网络安全人员上岗。

主题标签: CrowdStrike · DeepSeek · Claude Code · ARTEX · Cybersecurity · AI Hacking


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅