AI 已进入银行攻击链:黑客把渗透测试变成了流水线
CrowdStrike 披露,一名未具名攻击者在 9 月末至 10 月初针对韩国金融机构发起行动,攻击基础设施的开放目录里同时留下 ARTEX 配置、Claude Code 会话记录和模型记忆文件。研究人员由此还原出一条可观察的 AI 攻击链。
ARTEX 原本是开源的智能体渗透测试套件。该实例以 DeepSeek v4.1-flash 为主要模型,又通过 Claude Code 会话调用 GLM-5.3、Grok 4.6,并配合两台控制服务器和多组代理地址。AI 没有取代传统攻击基础设施,但把探测、漏洞研究、指令生成和后续信息搜集串成了更连续的流程。
相关目标与多家韩国银行此前报告的数据泄露重合,部分事件涉及客户个人及信用信息,韩国政府因此召开紧急会议。CrowdStrike 仅以中等置信度判断攻击者可能使用中文且具有经济动机,个人身份尚不能确认。ARTEX 开发者已关闭源码并停止更新,但现有代码和衍生版本仍在流通。
前哨站总结
真正的变化不是“AI 会不会黑客”,而是一次攻击能否更快复制到多个目标。机构应把智能体会话、模型 API、代理出口和临时服务器纳入同一审计链,限制渗透工具凭据与网络范围,并预设一键隔离。普通用户若收到涉事银行通知,应立即修改独立密码、检查异常交易并按需冻结卡片,不要在短信链接里完成验证。
—— 前哨站整理
前哨站 | AI·工具·安全
把变化看早,把价值看准。
#AI安全 #金融安全 #ARTEX #威胁情报 #网络攻击



















