2026年9月底至10月初,一名疑似讲中文的攻击者利用AI驱动的黑客工具,对多家韩国金融机构发动攻击,窃取大量数据。仅新韩银行一家就有超过2.5万条包含姓名、联系方式、收入和信用额度的记录被窃。攻击者使用的工具名为ARTEX,是一款2026年7月发布于GitHub的中国开源渗透测试工具,可借助DeepSeek v4.1-flash、GLM-5.3和Grok 4.6等AI语言模型自动发现安全漏洞。研究人员还在攻击者的公开目录中发现Claude Code会话日志,显示其曾搜索Telegram群组以出售窃取的数据。CrowdStrike指出,此案表明AI工具能让单个人在短时间内实施大规模入侵,印证了专家数月来对AI网络安全风险的警告。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅