9月28号开始,新韩银行给贷款中介用的查询系统,连续被打了三天,2.5万多人的信息可能泄露。

KB国民银行员工用的手机办公系统被攻破,韩亚银行的销售支持系统也出了事。

按华尔街日报和美联社的说法,至少7家金融机构中招,涉及约6.8万人。

打开网易新闻 查看精彩图片

甚至连韩国总统李在明都在关注此事,他在内阁会议上说,有迹象显示这些攻击用了AI,担心是来自敌对国家的攻击。

但是随着调查的深入,指向一个叫 ARTEX 的东西。

这是个中国人开发的开源工具,本来是给安全人员做渗透测试的,可以调用 Claude、ChatGPT、DeepSeek 这些大模型,让它们像团队一样分工干活:找目标、扫漏洞、规划路径、验证。

打开网易新闻 查看精彩图片

更有意思的是安全公司 CrowdStrike 的报告,他们在攻击者自己控制的服务器上,翻到一个没锁的开放目录,里面有 Claude Code 的完整会话记录、ARTEX 的配置文件和记忆文件。

等于攻击者把自己的作案过程,原原本本存了档,还忘了删。

打开网易新闻 查看精彩图片

虽然攻击流量10多个国家的20多个IP,但是CrowdStrike还是锁定了一名潜在攻击者,他似乎是来自鱼华南理工大学的学生。

打开网易新闻 查看精彩图片

兹事体大,甚至中国驻韩国大使馆亲自发了一篇文章,内容是10月8号外交部记者会上,有记者问到这份报告。

外交部发言人毛宁对此事的回应:不了解具体情况,中方一贯反对一切黑客攻击。

打开网易新闻 查看精彩图片

虽然调查还在继续,但是最近有一份QQ群的聊天记录泄露出来,貌似实锤了就是中国的大学生干的。

打开网易新闻 查看精彩图片

星辰AI是目前国内众多AI中转站的其中一个,AI中转站是介于用户和AI模型厂商官方服务之间的代理层,也就是夹在你和大模型厂商之间的"二道贩子"。

它把OpenAI、Claude、DeepSeek这些各家的接口汇总到一个入口,你充钱就能直接用,价格往往比官方低,还能用国内支付,甚至绕开网络和授权限制。

可以认为是AI行业的混币器。

打开网易新闻 查看精彩图片

国家安全部曾经在今年6月份发文提示AI中转站的风险,没想到这次还是捅了这么大个篓子。

打开网易新闻 查看精彩图片

目前闯祸的星辰AI群主最后的回应还是不跑路,但是群已经被强制解散。

法律上,只是提供接口、不知道别人拿去干什么,一般和直接参与攻击不是一回事。

但如果被认定"明知"对方在干违法的事还继续提供服务,国内刑法里有"帮助信息网络犯罪活动罪"可能沾边。

在AI普及的时代,单个工程师借助AI的力量可能可以具有以往国家级黑客团队才具备的攻击能力。

叠加AI在数学方面的进展,加密作为新兴的基础设置也正在遭遇挑战()。

中国的人才红利,真是独步全球