GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全機構:黑客利用LLM結合AI滲透工具攻擊韓國金融機構,約6.8萬人數據外泄

來源: www.crowdstrike.com 事件類型: 上線/更新 、 安全/黑客
安全機構 CrowdStrike 發佈情報報告稱,一名身份不明的黑客在 9 月下旬至 10 月初期間,將大語言模型(LLM)與國產開源 AI 滲透測試工具 ARTEX 相結合,對韓國多家金融機構發動定向網絡攻擊並竊取數據。分析黑客暴露的開放目錄後發現,其採用以中國香港 IP 爲核心的雙服務器架構,並藉助 Claude Code、GLM-5.3、Grok 4.6 以及通過 API 代理接入的 DeepSeek v4.1-flash 等模型編排攻擊流程,還曾向 Claude 詢問如何在 Telegram 羣組中變現韓國泄露數據。據韓媒估算,韓國至少七家金融機構遭到攻擊,包括 KB 國民銀行、新韓銀行和韓亞銀行,約 68000 人的個人資料外泄,涉及年收入、貸款額度等敏感信息。

相關專案