嫌疑黑客利用AI工具和Anthropic的Claude入侵韩国银行
一名据信位于中国的嫌疑黑客利用包括Anthropic的Claude Code在内的人工智能工具,将目标对准了韩国金融机构。这起发生于9月下旬至10月上旬的网络活动,导致至少九家韩国银行的客户数据遭到泄露。新韩银行(Shinhan Bank)报告称,约25,000名客户的信息遭到泄露,而国民银行(KB Kookmin Bank)则表示,有119名客户的数据被泄露。
攻击者使用了一款名为ARTEX的工具,该工具可连接到外部AI模型以辅助网络安全测试,同时还使用了DeepSeek、GLM和Grok等其他大语言模型。在会话期间,该人员询问AI可以在哪里出售窃取的韩国数据,并寻找参与数据交易的Telegram群组。该黑客还要求AI生成一份包含个人信息的安全研究员简历,而这些信息很可能属于攻击者本人。
该事件凸显了AI辅助网络犯罪日益严重的威胁,以及组织在防范自主攻击方面面临的挑战。周三,CrowdStrike Holdings, Inc. Class A(NASDAQ:CRWD)股价收盘下跌4.81%,至265.40美元。安全专家正密切关注金融机构和网络安全公司如何进行调整,以防范日益自主化的威胁主体。
要点
- 一名中国嫌疑黑客利用包括Anthropic的Claude在内的AI工具,将目标对准了韩国银行。
- 至少九家韩国金融机构成为目标,导致超过25,000名客户的数据泄露。
- 攻击者利用AI询问在哪里出售窃取的数据,并生成了一份包含个人信息的简历。
- 报告发布后,CrowdStrike Holdings, Inc. Class A股价收盘下跌4.81%,报265.40美元。
由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org
我们如何撰写免责声明问答
在AI辅助的网络活动中,哪些银行成为了攻击目标?
至少有九家韩国银行成为目标,其中包括新韩银行(约25,000名客户的数据遭到泄露)和国民银行(119名客户的数据被泄露)。
黑客使用了哪些AI工具来窃取韩国银行的数据?
攻击者使用了一款连接到DeepSeek的名为ARTEX的网络安全测试工具,以及Anthropic的Claude Code、GLM-5.3和Grok 4.6。
攻击者在黑客入侵期间是如何使用Anthropic的Claude的?
攻击者询问Claude可以在哪里出售窃取的韩国数据,搜索了韩国的Telegram数据交易群组,并让AI创建了一份包含个人信息的简历。
