韩国多家银行遭黑客攻击,嫌疑人因使用AI生成简历暴露身份
2026/10/08 15:51阅读量 3
韩国新韩银行、KB国民银行等7家金融机构遭遇黑客攻击,攻击者利用开源渗透测试工具ARTEX实施入侵。网络安全公司CrowdStrike分析指出,嫌疑人可能为居住在广东的26岁人员,其在使用生成式AI工具Claude Code制作包含个人信息的简历时留下了线索。目前嫌疑人身份尚未最终确认,但其Telegram账号与其他黑客事件有关联。
事件概述
韩国多家主要金融机构近期遭受网络攻击,涉及新韩银行、KB国民银行、韩亚银行等共计7家金融企业。网络安全公司CrowdStrike发布分析报告,揭示了攻击背后的技术细节及潜在嫌疑人线索。
核心信息
- 攻击工具与手法:调查人员在多处发现同一攻击者使用了名为“ARTEX”(自主渗透测试控制台)的开源渗透测试工具实施攻击。
- 嫌疑人画像推测:根据现有证据,嫌疑人可能是一名居住在广东省、现年26岁的男性。CrowdStrike强调这仅为基于当前情况的推测,确切身份尚未确定。
- 关键暴露线索:攻击者在利用生成式AI编码工具 Claude Code 的过程中暴露了身份。该工具被用于制作一份包含其渗透测试成果的网络安全研究人员简历。在此过程中,攻击者输入了包括名字首字母、Telegram社交账号、学历以及居住地在内的敏感个人信息。
- 关联案件:该嫌疑人的Telegram账号此前已出现在其他网络黑客攻击事件中,显示出一定的行为关联性。
值得关注
此次事件凸显了生成式AI在网络安全攻防中的双刃剑效应。一方面,AI工具提升了攻击者的效率;另一方面,攻击者在利用AI辅助生成内容时,若未注意隐私保护,极易留下可追溯的数字指纹,从而成为执法机构锁定嫌疑人的突破口。
