园 新留园 海外华人的新闻与社区
论坛 新闻时事 跨国网络攻击追踪:美国安全巨头披露针对韩国金融机构的AI辅助攻击,疑似关联广东26岁嫌犯

跨国网络攻击追踪:美国安全巨头披露针对韩国金融机构的AI辅助攻击,疑似关联广东26岁嫌犯

【核心提要】

  • 美国网络安全公司CrowdStrike披露,近期针对韩国多家大型金融机构的网络攻击活动中,发现与一名中国籍嫌疑人相关的关键信息。
  • 调查显示,攻击者利用人工智能(AI)工具及国产渗透测试工具ARTEX进行协同攻击,且可能具有明显的经济动机。
  • 通过分析AI代码工具的会话记录,相关机构获取了包含嫌犯年龄、教育背景及具体地理位置等个人信息的线索。

【正文报道】

近日,全球知名网络安全公司CrowdStrike在官方报告中披露了一起针对韩国金融行业的重大网络攻击事件。根据路透社(Reuters)与韩联社(Yonhap News Agency)的综合报道,此次攻击发生在9月下旬至10月上旬期间,目标涵盖了包括新韩银行、KB国民银行及韩亚银行在内的七家主要金融机构。

CrowdStrike在对相关攻击活动涉及的AI编码工具会话(Session)及基础设施进行深度分析时,发现了一系列关键线索。报告指出,攻击者在行动中结合使用了ARTEX(一款由中国开发的开源渗透测试工具)以及大语言模型(LLM)。基于这些技术特征,CrowdStrike高度怀疑相关操作者为一名具备中文能力的个体,且其动机极大概率源于经济利益。

更具突破性的证据来自一个名为“Claude Code”的AI对话记录。在其中一个会话中,攻击者提交了一项请求,要求生成一份关于黑客行动成果的安全研究员概述文件。然而,该提示词(Prompt)中意外包含了大量个人敏感信息,包括特定的Telegram账号、嫌疑人的年龄(26岁)、教育背景,以及位于中国广东省茂南的具体地理位置。

此外,调查人员发现上述Telegram用户名还出现在其他网络活动中。这些活动包括针对一个基于Telegram平台的NFT交易平台的漏洞研究,以及另一起针对中国某支付平台的疑似攻击事件。这些高度重合的线索表明,该嫌疑人可能在多个跨国网络安全事件中活跃。

尽管CrowdStrike强调目前收集的信息尚不足以百分之百锁定特定个人的身份,但其提供的证据链已清晰勾勒出攻击者的画像。此次事件再次警示全球金融机构,随着人工智能技术的普及,黑客正利用AI工具降低技术门槛、提高攻击效率,使得跨国网络犯罪的复杂程度显著增加。

【小编观点】
此次事件凸显了两个关键趋势:一是“AI赋能型”网络犯罪的崛起,攻击者利用大模型辅助编写代码或策划路径;二是跨境网络犯罪中的身份关联风险。即便黑客试图通过匿名工具掩盖踪迹,但在与人工智能交互的过程中,不规范的操作往往会留下独特的数字足迹(Digital Footprint)。对于金融机构而言,防御重点不仅要放在防火墙上,更需警惕攻击者利用AI工具进行的自动化、智能化渗透。

背景链接:

  • CrowdStrike 官方报告相关技术分析
  • 关于ARTEX开源工具的安全性评估研究

新闻配图

0 条回复

暂无回复,快来抢沙发吧!

  • 1 / 1 页
敬请注意:文中内容观点和各种评论不代表本网立场!若有违规侵权,请联系我们。