韩国新韩银行、KB国民银行、韩亚银行等7家金融企业近期遭遇黑客攻击。安全厂商CrowdStrike发布分析报告称,多处发现同一攻击者利用开源渗透测试工具“ARTEX-自主渗透测试控制台”实施攻击的迹象。
报告显示,嫌疑人可能为居住在广东的26岁人员,但这一判断仅基于目前掌握的线索作出,嫌疑人身份尚未最终确定。值得注意的是,攻击者暴露身份的过程与其使用生成式AI编码工具Claude Code有关。攻击者利用Claude Code制作了一份包含其渗透测试成果的网络安全研究人员简历,在输入个人信息时留下了名字首字母、社交平台电报账号、学历和居住地等内容。该电报账号同样出现在其他网络黑客攻击事件中。
此次事件反映出AI编码工具在网络安全领域的双刃剑效应。一方面,生成式AI工具能够辅助安全研究人员提升工作效率;另一方面,攻击者也可能利用此类工具生成伪装身份或实施攻击准备。攻击者在制作简历过程中输入的真实个人信息,最终成为安全厂商溯源的关键线索。
目前,CrowdStrike尚未披露攻击的具体手法、受影响系统的范围以及是否造成数据泄露或资金损失。涉事银行方面也未就此事发布公开回应。随着AI工具在企业服务与安全领域的渗透率持续提升,如何平衡工具便利性与操作留痕带来的溯源风险,正成为安全行业关注的新课题。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。