快讯 23:37余承东:华为已基本摆脱美国技术依赖,鸿蒙拟逐步走向全球23:35三星12层HBM4E被曝通过英伟达等客户验证,官方回应无法确认16:59迈从 Ace 68 Air 2 键盘新增琥珀金/薄荷冰配色,289 元起售 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期四 · 10-08 15:51 约 1 分钟读完

AI编码工具意外泄露线索,韩国七家银行遭渗透测试工具攻击

摘要

韩国新韩银行、KB国民银行、韩亚银行等7家金融企业遭黑客攻击,攻击者使用开源渗透测试工具ARTEX。CrowdStrike报告推测嫌疑人为广东26岁人员,其使用Claude Code制作简历时泄露个人信息,身份尚未确定。

韩国金融行业近期遭遇一起针对性的网络攻击事件。新韩银行、KB国民银行、韩亚银行等7家金融企业被曝遭到黑客入侵,调查人员在多处发现同一攻击者利用开源渗透测试工具“ARTEX-自主渗透测试控制台”实施攻击的痕迹。该工具原本用于安全测试,却被攻击者转化为入侵手段。

CrowdStrike公布的分析报告披露了更多细节。报告指出,嫌疑人可能是一名居住在广东的26岁人员,但这一判断仅基于当前掌握的情况,嫌疑人身份尚未得到最终确认。攻击者的暴露源于一个意外环节:其在使用生成式AI编码工具Claude Code制作网络安全研究人员简历时,将渗透测试成果作为简历内容,并输入了个人名字首字母、社交平台电报账号、学历和居住地等信息。

值得注意的是,该电报账号同样出现在其他网络黑客攻击事件中,这为追踪攻击者身份提供了关联线索。此次事件反映出AI编码工具在提升效率的同时,也可能成为攻击者操作痕迹的载体。目前,相关金融机构和执法部门尚未就此事发布进一步声明,事件仍在调查中。

网络安全AI工具金融攻击
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
60
企业落地案例
11
完整版提示词