ARTICLE · 1146892
他免费开源的AI工具被人拿去黑银行,先停手的为什么是他,不是黑客?
他免费开源的AI工具被人拿去黑银行,先停手的为什么是他,不是黑客?
陆时|现场
10月9日,两条消息前后脚出现。安全媒体The Hacker News说:一款叫ARTEX的AI工具,出现在了针对韩国金融机构的数据窃取攻击里。紧接着是路透:它的作者,一名中国开发者,把工具闭源了。攻击者是谁?两篇报道里一个字都没有。第一个停下手里活儿的,是写工具的人。
“韩国银行被黑后,一名中国开发者将ARTEX AI agent转为闭源”
—— 路透社报道(MSN转载),2026年10月9日
一、这工具的本行,是替人防贼
先把ARTEX是干什么的说明白。它做的是“渗透测试”——这个行当听起来灰色,其实是正经营生:公司花钱请安全人员来黑自己一遍,赶在真黑客动手之前,把系统里的漏洞找出来堵上。ARTEX做的事,是把这个找漏洞的活儿交给AI,让它自动跑、自动找。
本职是防守的工具,怎么就成了攻击现场的“作案工具”?问题就出在这:找漏洞的能力,不挑甲方。给银行用,是体检;给贼用,是踩点。同一双手,两种命运。
“ARTEX AI渗透测试工具被用于针对韩国金融公司的数据窃取攻击”
—— The Hacker News,2026年10月9日
图/1 找漏洞这件事,本行是防守
二、先关灯的人
路透的报道很短。短到没有开发者的名字,没有仓库链接,没有他的一句话原话。我们只确定一个动作:闭源。闭源意味着,从今往后,其他人再也不能免费查看、下载、使用这套代码了——一个靠“公开”立足的东西,被作者亲手关上了门。
没人知道按下那个开关时他在想什么,路透没写,我也不猜。但这个动作放在时间线里看,味道就出来了:银行被黑的消息传出之后,第一个公开承担后果的,不是攻击者,不是看门失效的防线,是他。黑客还藏在暗处,先把灯关上的,是写工具的人。
这件事最不公平的地方在于:整条犯罪链上,做坏事的人一个名字都没留下;而唯一公开身份、唯一立刻付出代价的,是那个没伸手的人。
图/2 闭源那一刻,没人知道他在想什么
三、闭源救不了别人,但他在救自己
当然,也有人说,闭源没什么用——代码早就被人下载走了,该会用的早就会用了,关上门,挡住的只是后来那些守规矩的使用者。另一方面,也有安全圈的声音认为,这类双刃剑工具从第一天起就该加上使用门槛,而不是等出了事再补救。这两种说法我觉得都有道理,但它们都默认了同一件事:作者有义务做得更多。可他到底欠谁的呢?
把这件事往自己身上套一下:你发到网上的代码、教程、模板,你知道后来被谁拿去干什么了吗?大多数人不知道,也没法知道。让做工具的人先买单,等于劝所有还在免费分享的人闭嘴。
还有一层,ARTEX不是一把静止的扳手,它是个能自己动手找漏洞的AI agent。工具被滥用,作者还能辩一句“我管不了用的人”;当工具自己会跑起来,“管不了”这三个字的分量,就完全不一样了。“技术无罪”这句话,在AI能自己动手的年代,恐怕得重新论证一遍了。
图/3 被攻击的那家银行,报道里连名字都没出现
如果你也觉得,链条上最不该先付出代价的是写代码的人,把这篇转出去——不是替谁喊冤,是想让更多人盯着那个还没被点名的、真正动手的人。至于闭源之后,ARTEX会不会就此安全?我不知道,路透也没写。下一篇,想写写当AI学会自己找漏洞,安全行业的人这一夜是怎么过的。
如果是你,免费开源的东西被拿去干坏事,你会闭源吗?评论区聊聊👇
#开源安全 #AI滥用 #程序员
信源:
- The Hacker News(2026年10月9日,ARTEX被用于针对韩国金融公司的数据窃取攻击) https://thehackernews.com/2026/10/artex-ai-pentesting-tool-used-in-data.html
- 路透社报道,MSN转载(2026年10月9日,韩国银行被黑后中国开发者将ARTEX转为闭源) https://www.msn.com/en-us/technology/artificial-intelligence/chinese-developer-makes-artex-ai-agent-closed-source-after-korean-bank-hack/ar-AA2dRu0G?ocid=BingNewsVerp
- 路透社原发报道(2026年10月9日,题:Chinese developer makes ARTEX AI agent closed-source after Korean bank hack,经上链MSN页面可读)
- 本文观点为作者个人分析,不构成投资建议。