CrowdStrike将韩国银行黑客攻击事件关联至涉嫌使用AI的中国攻击者
看跌中等影响
CrowdStrike Holdings, Inc. (NASDAQ:CRWD) 已发现一名涉嫌位于中国的网络攻击者,该攻击者利用人工智能工具针对韩国金融机构实施攻击。该活动发生在9月下旬至10月上旬之间,影响了至少九家韩国银行。在受影响的机构中,新韩银行报告称约有25,000名客户的个人信息遭到泄露,而KB国民银行则报告了一起影响119名客户的安全漏洞。
该身份不明的威胁行为者利用了一款由中国开发的名为 ARTEX 的开源AI渗透测试工具,并结合大语言模型来执行上述操作。调查人员以中等可信度认为,该攻击者为中文使用者,且受到经济利益驱动。尽管来自 Claude Code 的会话记录显示,有关个人信息指向中国广东的一名26岁个人,但尚未建立与该攻击者的确凿关联。与此同时,CrowdStrike 股价下跌 4.81%,收于 265.4 USD。
随着开源渗透测试工具变得更加普及,投资者和网络安全分析师正密切关注金融机构如何防范由人工智能驱动的威胁。针对该广东居民潜在关联的持续调查,以及对其余受攻击韩国银行受损数据总量的最终评估,也将继续是关注的焦点。
要点
- CrowdStrike将九家韩国银行的网络攻击关联至一名涉嫌使用人工智能的中国攻击者。
- 攻击者使用了一款名为 ARTEX 的开源AI工具和大语言模型来针对这些金融机构。
- 新韩银行报告称,约有25,000名客户的个人信息遭到泄露。
- 在网络攻击报道发布后,CrowdStrike 股价下跌了 4.81%,至 265.4 USD。
由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org
我们如何撰写免责声明问答
哪些银行受到了与AI工具相关的网络攻击影响?
至少有九家韩国银行成为攻击目标,其中新韩银行报告了 25,000 个账户受损,KB国民银行报告了 119 个。
攻击者针对韩国银行使用了哪些AI工具?
该威胁行为者使用了一款由中国开发的、名为 ARTEX 的开源AI渗透测试工具,以及大语言模型。
