CrowdStrike 指出中國境內嫌疑人於韓國銀行駭擊案中使用 AI 工具

2026 年 10 月 12 日

首爾:美國網絡安全公司 CrowdStrike 指出,最近針對韓國金融部門發起的網絡攻擊疑兇,可能是一名居於中國廣東省的26歲年輕人,並曾使用中國開發的 AI 代理工具 ARTEX 與 Anthropic 的 ClaudeCode。

在週三(10月7日)發佈的報告中,CrowdStrike 指出,於分析與自9月底至10月初針對韓國金融機構的行動相關的 AI 編碼工具使用會話與基礎設施時,揭露了與疑似攻擊者相關的個人資料。

此案很可能會加劇外界對 AI 代理興起的關注,以及組織是否已準備好防禦此類系統的問題。

澳洲上月表示,一個 OpenAI 自動代理於六月入侵政府健康統計門戶網站,這被視為 AI 代理入侵政府系統的早期案例之一。

CrowdStrike 指出,攻擊者使用 ARTEX,一個最近由中國開發開源的滲透測試工具,並搭配 Claude 等大型語言模型。

「雖然此舉尚未被歸因於某個具名對手,威脅行動的參與者很可能是以華語為使用語言且具有財務動機的。」該報告指出。

「根據使用中國開發的 ARTEX 工具以及所觀察到的中文語言提示,這一評估的可信度屬中等。」

BANK HACKS

CrowdStrike 表示,該名個體亦向 Claude 詢問威脅行為者通常在哪裡出售韓國資料外洩資訊,並尋求協助尋找韓國的 Telegram 資料買賣群組。

在另一個會話中,該名人士亦要求 Claude 編寫一份安全研究人員履歷,內容包括 Telegram 帳號、年齡、教育背景,以及位於廣東省南部城市茂名的地點,CrowdStrike 表示這很可能屬於攻擊者。

根據 CrowdStrike 報告提供的電話號碼,回覆的人表示對此事毫不知情。

Anthropic、韓國警方及中國外交部對置評請求並未立即回應。

ARTEX 是一個開源的 AI代理,用於自動化滲透測試,今年由一名在 GitHub 上以暱稱「Autumn」的中國安全工程師發佈。它不是獨立的大型語言模型,而是連接到外部的 LLM,例如 ChatGPT、Claude 與 DeepSeek,以協助機構測試網絡中的漏洞。

該工具的 GitHub 頁面寫明,它旨在用於個人學習、程式研究與本地技術驗證,不應用於對網上系統或網站進行實際測試。

自九月下旬以來,至少有九家韓國銀行被本地媒體披露或報導遭遇網絡攻擊,促使韓國警方本週啟動調查,總統李在明亦呼籲採取嚴謹的應對措施。

上周,新韓銀行表示其約25,000名客戶的個人資訊被洩露,而 KB 國民銀行則稱其客戶中有119名的個人信息外洩。

穎欣

穎欣

我長期關注香港政治、公共政策與公民社會,希望透過清晰而有脈絡的文字,把複雜議題說得更容易理解。對我而言,新聞不只是記錄當下,更是理解社會如何改變的一種方式。