韩国7家金融企业遭黑客攻击,攻击者利用AI编码工具暴露身份线索

攻击者使用生成式 AI 编码工具 Claude Code 的过程中暴露了这条线索,即攻击者利用 Claude Code 制作包含其渗透测试成果的网络安全研究人员简历,在此过程中输入自己名字的首字母、社交平台电报账号、学历和居住地等个人信息。

韩国新韩银行、KB国民银行、韩亚银行等7家金融企业近期遭遇黑客攻击。安全厂商CrowdStrike发布分析报告称,多处发现同一攻击者利用开源渗透测试工具“ARTEX-自主渗透测试控制台”实施攻击的迹象。

报告显示,嫌疑人可能为居住在广东的26岁人员,但这一判断仅基于目前掌握的线索作出,嫌疑人身份尚未最终确定。值得注意的是,攻击者暴露身份的过程与其使用生成式AI编码工具Claude Code有关。攻击者利用Claude Code制作了一份包含其渗透测试成果的网络安全研究人员简历,在输入个人信息时留下了名字首字母、社交平台电报账号、学历和居住地等内容。该电报账号同样出现在其他网络黑客攻击事件中。

此次事件反映出AI编码工具在网络安全领域的双刃剑效应。一方面,生成式AI工具能够辅助安全研究人员提升工作效率;另一方面,攻击者也可能利用此类工具生成伪装身份或实施攻击准备。攻击者在制作简历过程中输入的真实个人信息,最终成为安全厂商溯源的关键线索。

目前,CrowdStrike尚未披露攻击的具体手法、受影响系统的范围以及是否造成数据泄露或资金损失。涉事银行方面也未就此事发布公开回应。随着AI工具在企业服务与安全领域的渗透率持续提升,如何平衡工具便利性与操作留痕带来的溯源风险,正成为安全行业关注的新课题。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

赞 (0)
AMD 自10月起上调多款显卡指导价,最高涨幅达700元
上一篇 3小时前
《碳硅道统·跨域迁移治理法典》七层体系目录
下一篇 3小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部