美国网络安全公司 CrowdStrike 本周三公布调查报告,认为过去两周接连袭击韩国银行的,很可能是一名 26 岁的个人攻击者。报告称,此人大概率身在广东茂名,动机是牟利,使用的是一款中国开发者做的开源 AI 渗透测试工具 ARTEX,再配合几家大模型完成侦察、扫描和入侵。CrowdStrike 对这一判断给出的置信度是“中等”。
从 9 月下旬开始,韩国至少有九家金融机构披露或被当地媒体报道遭到攻击。新韩银行的贷款代理查询系统被连续攻击 3 天,涉及 25,729 名客户的姓名、电话、年收入和贷款额度;KB 国民银行和韩亚银行分别有 119 名、89 名客户信息外泄,BNK 釜山银行则是 11 名员工的信息被泄露。
身份是怎么暴露的
CrowdStrike 的线索来自攻击者留下的 AI 编程工具会话和配套服务器。报告提到,嫌疑人曾让 Claude 帮自己生成一份简历,里面写了即时通讯账号、年龄、教育经历和茂名这个所在地。研究人员还在会话里看到大量中文提示词。
攻击链本身没有用到什么新奇手法。被打穿的都是外围系统:贷款代理平台、员工业务系统、外部合作方系统,核心账务系统目前没有被报出受损。工具层面,ARTEX 今年 7 月发布在 GitHub 上,用来自动完成侦察、漏洞扫描和攻击路径规划。报告称攻击者主要调用 DeepSeek v4.1-flash,辅以 GLM-5.3 和 Grok 4.6,部分操作通过 Claude Code 会话完成。
CrowdStrike 情报负责人 Adam Meyers 的说法是:
“This allows one human to target many customers in a very short period of time using the power of AI.” (借助 AI,一个人就能在很短时间里打到大量客户。)
Anthropic 和韩国警方没有回应媒体的置评请求。中国外交部发言人毛宁表示不了解具体情况,并称中方反对一切形式的黑客攻击。有报道提到,韩国金融安全院追踪到的攻击 IP 分散在 12 个国家和地区,这一点目前没有官方文件可以核对。
监管先堵外围
韩国金融监管部门已要求银行排查对外暴露系统的漏洞,加强外部合作方账号的身份验证和访问控制,并对海外 IP 访问做封堵。这些要求针对的正是这次被打开的口子:贷款代理、外包运维这类系统往往由第三方开发,权限给得宽,补丁打得慢。
对国内团队意味着什么
这起案子里,工具是国产开源项目,主力模型是 DeepSeek 和 GLM,嫌疑人位置指向国内。对国内做大模型 API 和开源安全工具的团队来说,压力会落在两处。
一是 API 侧的滥用识别。海外几家模型厂商已经在定期发布滥用报告:Anthropic 去年 11 月披露过一个它称为 GTG-1002 的组织借 Claude Code 自动化攻击约 30 个目标。国内厂商目前少见同类公开报告,这次 DeepSeek v4.1-flash 被点名为主力模型,外界自然会问它的调用监测能看到多少。
二是开源渗透工具的发布方式。ARTEX 这类工具在安全测试里有正当用途,代码放在 GitHub 上谁都能下载。韩国这一串案件之后,托管平台会不会要求此类项目加使用条款或访问门槛,还要看后续动作。
参考来源:路透社、The Korea Times、The Decoder、CocoLoop、The Elec;CrowdStrike 报告核对嫌疑人画像、工具与模型名单,韩国媒体核对各银行受影响人数。