數字貨幣 insigtX

韓國多家金融機構疑遭 AI 攻擊,Claude Code 現身份線索

9 月底至 10 月初,韓國至少 7 家金融機構接連發生數據洩露,包括新韓銀行、國民銀行、韓亞銀行等。新韓銀行約 2.5 萬名客戶、Yegaram 儲蓄銀行約 …

發布時間
市場
數字貨幣
資訊來源
insigtX

9 月底至 10 月初,韓國至少 7 家金融機構接連發生數據洩露,包括新韓銀行、國民銀行、韓亞銀行等。新韓銀行約 2.5 萬名客戶、Yegaram 儲蓄銀行約 4 萬名客戶受影響,洩露姓名、電話、年收入和貸款額度等,目前尚未發現資金被盜。攻擊主要針對供貸款中介使用的貸款查詢服務及員工移動辦公系統等銀行外圍業務系統。多起攻擊涉及重合 IP 地址,韓國監管部門懷疑為同一攻擊者所為。10 月 6 日,韓國總統李在明表示這些攻擊可能使用了 AI。10 月 7 日,CrowdStrike 稱攻擊者用一臺位於香港的服務器控制攻擊,另一臺運行開源 AI 滲透測試系統 ARTEX。調查人員獲取 ARTEX 配置文件、Claude Code 聊天記錄和 AI 記憶文件。配置顯示攻擊者主要用 DeepSeek v4.1-flash 驅動 ARTEX,還使用 Claude Code,並在其他會話調用過 GLM-5.3 和 Grok 4.6。聊天記錄顯示,攻擊者曾詢問韓國洩露數據出售渠道及相關 Telegram 交易群組,並讓 AI 撰寫寫入 ARTEX 滲透測試成果的安全研究員簡歷,提示詞留下 26 歲、廣東茂名、華南理工大學及聯繫方式等資訊,但出生日期與年齡不符。CrowdStrike 判斷攻擊者可能使用中文並以牟利為目的,但尚未確認真實身份。

insigtX 內容為資訊/教育性質,非投資建議。