【核心提要】 美国网络安全公司CrowdStrike披露,近期针对韩国多家大型金融机构的网络攻击活动中,发现与一名中国籍嫌疑人相关的关键信息。 调查显示,攻击者利用人工智能(AI)工具及国产渗透测试工具ARTEX进行协同攻击,且可能具有明显的经济动机。 通过分析AI代码工具的会话记录,相关机构获取了包含嫌犯年龄、教育背景及具体地理位置等个人信息的线索。 【正文报道】 近日,全球知名网络安全公司CrowdStrike在官方报告中披露了一起针对韩国金融行业的重大网络攻击事件。根据路透社(Reuters)与韩联社(Yonhap News Agency)的综合报道,此次攻击发生在9月下旬至10月上旬期间,目标涵盖了包括新韩银行、KB国民银行及韩亚银行在内的七家主要金融机构。 CrowdStrike在对相关攻击活动涉及的AI编码工具会话(Session)及基础设施进行深度分析时,发现了一系列关键线索。报告指出,攻击者在行动中结合使用了ARTEX(一款由中国开发的开源渗透测试工具)以及大语言模型(LLM)。基于这些技术特征,CrowdStrike高度怀疑相关操作者为一名具备中文能力的个体,且其动机极大概率源于经济利益。 更具突破性的证据来自一个名为“Claude Code”的AI对话记录。在其中一个会话中,攻击者提交了一项请求,要求生成一份关于黑客行动成果的安全研究员概述文件。然而,该提示词(Prompt)中意外包含了大量个人敏感信息,包括特定的Telegram账号、嫌疑人的年龄(26岁)、教育背景,以及位于中国广东省茂南的具体地理位置。 此外,调查人员发现上述Telegram用户名还出现在其他网络活动中。这些活动包括针对一个基于Telegram平台的NFT交易平台的漏洞研究,以及另一起针对中国某支付平台的疑似攻击事件。这些高度重合的线索表明,该嫌疑人可能在多个跨国网络安全事件中活跃。 尽管CrowdStrike强调目前收集的信息尚不足以百分之百锁定特定个人的身份,但其提供的证据链已清晰勾勒出攻击者的画像。此次事件再次警示全球金融机构,随着人工智能技术的普及,黑客正利用AI工具降低技术门槛、提高攻击效率,使得跨国网络犯罪的复杂程度显著增加。 【小编观点】 此次事件凸显了两个关键趋势:一是“AI赋能型”网络犯罪的崛起,攻击者利用大模型辅助编写代码或策划路径;二是跨境网络犯罪中的身份关联风险。即便黑客试图通过匿名工具掩盖踪迹,但在与人工智能交互的过程中,不规范的操作往往会留下独特的数字足迹(Digital Footprint)。对于金融机构而言,防御重点不仅要放在防火墙上,更需警惕攻击者利用AI工具进行的自动化、智能化渗透。 背景链接: CrowdStrike 官方报告相关技术分析 关于ARTEX开源工具的安全性评估研究
【核心提要】
【正文报道】
近日,全球知名网络安全公司CrowdStrike在官方报告中披露了一起针对韩国金融行业的重大网络攻击事件。根据路透社(Reuters)与韩联社(Yonhap News Agency)的综合报道,此次攻击发生在9月下旬至10月上旬期间,目标涵盖了包括新韩银行、KB国民银行及韩亚银行在内的七家主要金融机构。
CrowdStrike在对相关攻击活动涉及的AI编码工具会话(Session)及基础设施进行深度分析时,发现了一系列关键线索。报告指出,攻击者在行动中结合使用了ARTEX(一款由中国开发的开源渗透测试工具)以及大语言模型(LLM)。基于这些技术特征,CrowdStrike高度怀疑相关操作者为一名具备中文能力的个体,且其动机极大概率源于经济利益。
更具突破性的证据来自一个名为“Claude Code”的AI对话记录。在其中一个会话中,攻击者提交了一项请求,要求生成一份关于黑客行动成果的安全研究员概述文件。然而,该提示词(Prompt)中意外包含了大量个人敏感信息,包括特定的Telegram账号、嫌疑人的年龄(26岁)、教育背景,以及位于中国广东省茂南的具体地理位置。
此外,调查人员发现上述Telegram用户名还出现在其他网络活动中。这些活动包括针对一个基于Telegram平台的NFT交易平台的漏洞研究,以及另一起针对中国某支付平台的疑似攻击事件。这些高度重合的线索表明,该嫌疑人可能在多个跨国网络安全事件中活跃。
尽管CrowdStrike强调目前收集的信息尚不足以百分之百锁定特定个人的身份,但其提供的证据链已清晰勾勒出攻击者的画像。此次事件再次警示全球金融机构,随着人工智能技术的普及,黑客正利用AI工具降低技术门槛、提高攻击效率,使得跨国网络犯罪的复杂程度显著增加。
【小编观点】
此次事件凸显了两个关键趋势:一是“AI赋能型”网络犯罪的崛起,攻击者利用大模型辅助编写代码或策划路径;二是跨境网络犯罪中的身份关联风险。即便黑客试图通过匿名工具掩盖踪迹,但在与人工智能交互的过程中,不规范的操作往往会留下独特的数字足迹(Digital Footprint)。对于金融机构而言,防御重点不仅要放在防火墙上,更需警惕攻击者利用AI工具进行的自动化、智能化渗透。
背景链接: