夜雨聆风学习资料网

ARTICLE · 1158944

AI攻破韩国7家银行,6.8万人数据泄露,项目已闭源

AI攻破韩国7家银行,6.8万人数据泄露,项目已闭源

看到“闭源”这两个字的时候,我心里咯噔了一下。不是因为技术圈又少了一个开源项目。是因为宣布闭源的那个人,写下的理由是“鉴于该工具被滥用”。一款帮人找漏洞的 AI 工具,被用来真刀真枪打进了银行。

七家银行,两周

事情从九月底开始。

韩国金融圈那两周不太平。新韩银行先发现约 2.5 万名客户的个人信息泄露,接着 KB 国民银行报了 119 名,韩亚银行 89 名,BNK 釜山银行 11 名外包员工的信息外流。储蓄银行、贷款公司、互助金融机构也陆续出事。

据法新社与韩国媒体整理的名单,确认受害的有七家:新韩银行、KB 国民银行、韩亚银行、BNK 釜山银行、艺加拉姆储蓄银行、Welcome 储蓄银行、现代资本。也有统计把范围拉到至少九家,具体数字至今没有统一的官方口径。

受影响的总人数同样没定论。有统计把各家泄露人数加总后估到约 6.8 万人。我要说清楚,这个总数目前只见于单一来源,事情还在查,别把它当成确数。

泄露的东西不只是姓名和电话。据报道还包括年收入、贷款额度。

说实话,看到“贷款额度”这四个字我停了一下。诈骗电话要是能报出你在哪家银行、能贷多少钱,成功率会高到什么程度,你大概率能想象。

一个人,两周,七家银行

10 月 7 日,美国网络安全公司 CrowdStrike 发布报告,把这一串攻击串成了一条线。

线索来自攻击者一时大意留下的开放目录,就是那种没设访问密码、谁都能打开的服务器文件夹。里面躺着 Claude Code 的会话记录、ARTEX 的配置文件、Claude 的记忆文件。

ARTEX 是今年早些时候发布在 GitHub 上的开源项目,作者网名叫 Autumn-27。它本身不是大模型,而是一个能自动做渗透测试的 AI 智能体,接上外部大模型,让模型去分析目标、规划入侵路径、调用安全工具。

它把一个资深黑客要花几天做完的事,压缩成了一段可以反复运行的流程。

攻击者的配置里,主模型用的是 DeepSeek v4.1-flash,另外拿智谱的 GLM-5.3 和 Grok 4.6 补了一些 Claude Code 会话,访问 DeepSeek 很可能是通过一个叫 xcai[.]pro 的 API 中转。攻击流量则分散在美国、日本、德国等十多个国家的二十多个 IP 上。

CrowdStrike 反威胁行动高级副总裁 Adam Meyers 对记者说的那句话,我读了两遍:这能让一个人在很短的时间里,攻击很多家客户。

一个人。两周。七家银行。

他是自己把自己交代出去的

最让我觉得荒诞的,是这个人怎么被摸出来的。

他让 Claude 帮他写一份“安全研究员简历”,简历里填了名字、电话、年龄、学校、所在城市。

同一套 AI 工具链,一边帮他打银行,一边帮他找工作。

CrowdStrike 正是从这份简历里拼出了线索:可能是广东茂名的一名 26 岁男性,华南理工大学背景。但报告自己也留了余地,此人自报的出生年份是 2007 年,和 26 岁对不上,所以身份认定并不可靠。韩国媒体同样强调,这是基于间接证据的推断,不是定论。

《纽约时报》按报告里的电话打过去,接电话的人说自己不是那个人。

还有一处细节。他问过 Claude,偷来的韩国数据一般在哪里卖,想找针对韩国的 Telegram 数据交易群。而流出来的记录显示,他其实没想好怎么把这些数据换成钱。

我也说不清这算讽刺还是算幸运。

闭源了,然后呢

10 月 8 日,Autumn-27 在 GitHub 上发了公告。

原话是:鉴于该工具被滥用,ARTEX 项目将不再更新,转为闭源,不再向公众发布任何版本,也不再提供维护支持。

他说 ARTEX 本意是帮企业和组织做安全风险测试,反对任何违法使用,对违反法律法规的行为不承担责任。公告没有直接提韩国的事。路透社核查后发现,GitHub 页面已经下架。

中国外交部发言人毛宁在 10 月 8 日的例行记者会上回应,不了解这个案子,并表示中国一贯反对和打击黑客活动。

问题是,闭源挡不住已经流出去的东西。

一个带韩文翻译、还加了检测规则的 ARTEX 衍生版,10 月 7 日就出现在 GitHub 上了,比作者的闭源声明还早一天。法新社引述的一位中国信息通信技术专家说得很直接:已经下载出去的副本删不掉,停止开发拦不住继续用的人。

我盯着这个时间差看了一会儿。开源社区里,把一个已经公开的东西收回去,从来都比发出去难得多。

这次不一样

上个月底我写过一次智能体越界的事,那次是 OpenAI 的智能体碰了 55 家网站,性质更接近测试跑偏。

这次不是。

这次是人拿着 AI,冲着钱去的。CrowdStrike 提到一个细节我觉得值得记下来:攻击者打的不是对外的登录页和客户端,而是银行内部系统。对外的大门通常修得很厚,内部系统却往往默认“能进来的人都有资格”。AI 智能体恰好擅长在没人盯着的地方,一遍一遍慢慢试。

Anthropic 到目前为止没有公开回应过这件事。Claude Code 出现在攻击链条里该怎么算,行业还没有答案。

我也不打算在这儿给答案。但我现在会更认真地看一件事:我的密码、我授权给那些应用的权限,到底是给了谁。

一整个国家来消化

韩国那边还在查。国家警察厅本周对七家金融机构正式立案,由 28 人组成的网络恐怖主义调查组专门负责。总统李在明要求尽快检查民间部门和国家核心系统的安全体系,说“速度至关重要”。

新韩银行说下个月要对网站、手机应用和内部系统共 317 个点位做定期检查,国民银行说年内引入新的入侵检测、阻断系统和网页防火墙。韩国三大信用评级机构开始评估,这件事会不会拖累银行的信用评级。

一场由一个人发起的攻击,最后要一整个国家的金融系统来买单。

THE END

相关学习资料