网络安全公司CrowdStrike称,攻击者使用了一个中国AI代理和Claude Code
用户可能在Claude对话过程中泄露了个人信息
自9月下旬以来,至少有9家韩国银行遭到黑客攻击
第4至6段补充了关于银行的细节及CrowdStrike的引述
Kyu-seok Shim/Brenda Goh
路透首尔10月8日 - 美国网络安全公司CrowdStrike表示,近期针对韩国银行的网络攻击幕后嫌疑人很可能是中国的一名26岁男子,他使用了一个中国开发的人工智能代理和Anthropic公司的Claude Code。
CrowdStrike在周三发布的一份报告中称,在分析与此次黑客攻击相关的AI编码工具会话及基础设施时,发现了与疑似攻击者相关的个人信息,据此推断该嫌疑人很可能位于中国广东省。
自9月下旬以来,至少有9家韩国银行披露或被当地媒体报导称遭到网络攻击,这促使韩国警方本周展开调查,总统李在明 (link) 呼吁采取强有力的应对措施。
CrowdStrike反敌对行动高级副总裁迈尔斯(Adam Meyers)周四在电话会议上对记者表示,这是人类攻击者利用AI代理实施大规模攻击的一个典型案例。
“这具有重要意义,因为它使一个人能够利用人工智能的力量,在极短的时间内针对众多客户发起攻击,”他说。
此案可能会加剧人们对AI代理日益普及的安全担忧,以及组织是否做好了防御其系统免受其侵害的准备。
新韩银行上周表示,约2.5万名客户的个人信息遭到泄露;而KB国民银行则称,有119名客户的个人信息被泄露。
澳大利亚上月表示,OpenAI的自主代理 (link) 于6月入侵了政府卫生统计门户网站,这是已知首例AI代理黑客攻击政府系统的事件之一。
此类事件正迫使网络保险公司 (link) 重新审视其保险条款,因为它们需要应对一系列问题,包括自主AI系统是否符合传统保险条款中对“网络攻击者”的定义,以及由AI引发并造成损失的行为应由谁承担责任。
讲中文的攻击者
CrowdStrike表示,攻击者使用了ARTEX——一款中国近期发布的开源渗透测试工具——以及Anthropic Claude等大型语言模型。
“尽管尚未将此次活动归因于特定攻击者,但该威胁行为者很可能是讲中文的,且出于经济动机,”其报告称。
“基于该攻击者使用了中国开发的ARTEX工具以及观察到的中文提示词,我们对此评估持中等程度的信心。”
CrowdStrike称,该个人还曾询问Claude,威胁行为者通常在何处出售韩国数据泄露信息,并寻求帮助以寻找韩国Telegram数据销售群组。
在另一次交互中,该人还要求Claude生成一份安全研究人员的简历,其中包含Telegram账号、年龄、教育背景以及中国广东省茂名市等详细信息,CrowdStrike称这些信息很可能属于该攻击者。
一名接听了CrowdStrike在其报告中公布的电话号码的男子表示,他对此事一无所知。
中国外交部发言人毛宁在例行记者会上表示,外交部不了解该案,且中国一贯坚持原则,反对并打击黑客活动。
Anthropic公司和韩国警方未回应置评请求。
ARTEX 是一款用于自动化渗透测试的开源 AI 代理,由一位网名为 Autumn 的中国安全工程师于今年发布在 GitHub 上。它并非独立的大型语言模型,而是连接到 ChatGPT、Claude 和 DeepSeek 等外部大型语言模型,以帮助组织测试其网络中的漏洞。
该工具的GitHub页面指出,其用途仅限于个人学习、代码研究及本地技术验证,不应用于对在线系统或网站进行实际测试。