内容详情阅读页
本页面围绕单篇文章构建更聚焦的阅读节奏,通过主标题、信息提示、正文承接、推荐延伸与辅助浏览区,让整篇内容阅读过程更稳定且更易继续浏览。
球盟会 - 学生利用AI攻破韩国银行系统,外交部紧急回应
从9月28日起,新韩银行为贷款中介提供的查询系统遭遇持续攻击,整整三天的攻击导致超过2.5万名客户信息可能遭到泄露。此外,KB国民银行的员工手机办公系统也被攻克,韩亚银行的销售支持系统同样出现问题。根据《华尔街日报》和美联社的报道,至少七家金融机构受到了影响,涉及的用户人数达到约6.8万。而令人惊讶的是,连韩国总统李在明对此事件也表示了高度关注,他在内阁会议上提到,初步迹象表明这些攻击可能利用了人工智能,担心是敌对国家策划的网络攻击。随着调查的深入,一个名为ARTEX的开源工具浮出水面。这个工具由一名中国开发者创建,原本旨在帮助安全专家进行渗透测试,能够将Claude、ChatGPT、DeepSeek等先进模型整合,进行任务分工:确定目标、扫描漏洞、规划攻击路径和做验证。
更有趣的是,安全公司CrowdStrike在攻击者控制的服务器上发现了一些未加锁的开放目录,里面存有Claude Code的完整对话记录,以及ARTEX的配置和记忆文件。这意味着,攻击者不但没有掩盖他们的作案过程,反而将其原封不动地记录了下来。调查显示,尽管攻击流量来自20多个国家的数十个IP地址,但CrowdStrike仍然侦测到一名潜在的攻击者,怀疑其身份是一名来自南方理工大学的学生。这一严重事件甚至引起了中国驻韩国大使馆的关注。一名记者在10月8日的外交部记者会上提问,外交部发言人毛宁对此作出了回应,表示对具体情况不了解,并重申中方一贯反对任何形式的黑客攻击。
随着调查的持续推进,最近却意外曝光了一份QQ群的聊天记录,这似乎进一步确认了攻击者确实是中国大学生。星辰AI是当前国内众多AI中转服务平台之一,这种平台作为用户与AI模型厂商之间的中介,实际上充当了“二道贩子”的角色,汇集了OpenAI、Claude、DeepSeek等厂商的接口,用户支付后可以直接使用,价格普遍低于官方,甚至能够绕过网络及授权限制。国家安全部在今年6月曾发出警示,强调AI中转站的潜在风险,没想到此次事件中,这一平台仍然引发了如此严重的后果。尽管星辰AI的群主表示不会逃避责任,但交流群已经被强制解散。 球盟会
在法律层面上,这些中转平台的运行往往是基于提供接口的原则,以及对用户行为的不知情,故其与直接参与网络攻击之间存在一定的法律界限。然而,如果被认定为“明知”用户从事违法行为而仍然继续提供服务,根据国内刑法的相关规定,可能会触犯“帮助信息网络犯罪活动罪”。在AI技术快速发展的今天,单个技术人员借助先进的AI工具,已经具备了过去国家级黑客团队所拥有的攻击能力。随着AI在数学领域的不断进步,传统的加密技术也面临着新的挑战。中国拥有的人才优势,确实是令世界瞩目。