网易首页 > 网易号 > 正文 申请入驻

学生能闯多大的祸?利用AI黑了韩国的银行,外交部都回应了...

0
分享至

9月28号开始,新韩银行给贷款中介用的查询系统,连续被打了三天,2.5万多人的信息可能泄露。

KB国民银行员工用的手机办公系统被攻破,韩亚银行的销售支持系统也出了事。

按华尔街日报和美联社的说法,至少7家金融机构中招,涉及约6.8万人。


甚至连韩国总统李在明都在关注此事,他在内阁会议上说,有迹象显示这些攻击用了AI,担心是来自敌对国家的攻击。

但是随着调查的深入,指向一个叫 ARTEX 的东西。

这是个中国人开发的开源工具,本来是给安全人员做渗透测试的,可以调用 Claude、ChatGPT、DeepSeek 这些大模型,让它们像团队一样分工干活:找目标、扫漏洞、规划路径、验证。


更有意思的是安全公司 CrowdStrike 的报告,他们在攻击者自己控制的服务器上,翻到一个没锁的开放目录,里面有 Claude Code 的完整会话记录、ARTEX 的配置文件和记忆文件。

等于攻击者把自己的作案过程,原原本本存了档,还忘了删。


虽然攻击流量10多个国家的20多个IP,但是CrowdStrike还是锁定了一名潜在攻击者,他似乎是来自鱼华南理工大学的学生。


兹事体大,甚至中国驻韩国大使馆亲自发了一篇文章,内容是10月8号外交部记者会上,有记者问到这份报告。

外交部发言人毛宁对此事的回应:不了解具体情况,中方一贯反对一切黑客攻击。


虽然调查还在继续,但是最近有一份QQ群的聊天记录泄露出来,貌似实锤了就是中国的大学生干的。


星辰AI是目前国内众多AI中转站的其中一个,AI中转站是介于用户和AI模型厂商官方服务之间的代理层,也就是夹在你和大模型厂商之间的"二道贩子"。

它把OpenAI、Claude、DeepSeek这些各家的接口汇总到一个入口,你充钱就能直接用,价格往往比官方低,还能用国内支付,甚至绕开网络和授权限制。

可以认为是AI行业的混币器。


国家安全部曾经在今年6月份发文提示AI中转站的风险,没想到这次还是捅了这么大个篓子。


目前闯祸的星辰AI群主最后的回应还是不跑路,但是群已经被强制解散。

法律上,只是提供接口、不知道别人拿去干什么,一般和直接参与攻击不是一回事。

但如果被认定"明知"对方在干违法的事还继续提供服务,国内刑法里有"帮助信息网络犯罪活动罪"可能沾边。

在AI普及的时代,单个工程师借助AI的力量可能可以具有以往国家级黑客团队才具备的攻击能力。

叠加AI在数学方面的进展,加密作为新兴的基础设置也正在遭遇挑战()。

中国的人才红利,真是独步全球

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

CLabs加密观察
CLabs加密观察
日常财经八卦
63文章数 20关注度
往期回顾 全部

专题推荐

乌蒙深处 清凉毕节

无障碍浏览 进入关怀版