AI编码工具意外泄露线索,韩国七家银行遭渗透测试工具攻击
摘要
韩国新韩银行、KB国民银行、韩亚银行等7家金融企业遭黑客攻击,攻击者使用开源渗透测试工具ARTEX。CrowdStrike报告推测嫌疑人为广东26岁人员,其使用Claude Code制作简历时泄露个人信息,身份尚未确定。
韩国金融行业近期遭遇一起针对性的网络攻击事件。新韩银行、KB国民银行、韩亚银行等7家金融企业被曝遭到黑客入侵,调查人员在多处发现同一攻击者利用开源渗透测试工具“ARTEX-自主渗透测试控制台”实施攻击的痕迹。该工具原本用于安全测试,却被攻击者转化为入侵手段。
CrowdStrike公布的分析报告披露了更多细节。报告指出,嫌疑人可能是一名居住在广东的26岁人员,但这一判断仅基于当前掌握的情况,嫌疑人身份尚未得到最终确认。攻击者的暴露源于一个意外环节:其在使用生成式AI编码工具Claude Code制作网络安全研究人员简历时,将渗透测试成果作为简历内容,并输入了个人名字首字母、社交平台电报账号、学历和居住地等信息。
值得注意的是,该电报账号同样出现在其他网络黑客攻击事件中,这为追踪攻击者身份提供了关联线索。此次事件反映出AI编码工具在提升效率的同时,也可能成为攻击者操作痕迹的载体。目前,相关金融机构和执法部门尚未就此事发布进一步声明,事件仍在调查中。
本文由新大陆基于公开信息编辑整理
信息来源:Solidot Solidot原文 ↗