
網路安全公司CrowdStrike週三表示,近期針對韓國銀行的一連串網路攻擊,可能是由一名同時使用中美兩國AI工具的駭客所為。
CrowdStrike指出,該名攻擊者在9月至10月期間,針對韓國金融機構發動了一場「鎖定式攻擊行動」,其使用的工具包括ARTEX(一款近期推出的、由中國開發的開源工具)以及包括Anthropic公司Claude Code在內的人工智慧工具。該公司表示,攻擊者是利用可公開獲取的資料,找到了這些工具的網路位址及檔案。
「儘管目前尚未將此次攻擊行動歸咎於特定對象,但該威脅行為者極有可能為中文母語者,且動機為經濟利益,」該公司在週三發布的一份報告中如此表示。報告中也提到,該公司對其評估具有「中等程度的信心」,並指出此評估是基於該駭客使用ARTEX以及以中文撰寫提示詞的行為。
這份報告的發布,正值全球各國應對人工智慧(AI)代理(agent)不斷增強的能力之際。人們對於AI的發展速度感到警惕,同時質疑這項快速演進的技術是否已建立了足夠的安全保障措施。
在韓國,圍繞AI的憂慮導致該國股市經歷了雲霄飛車般的行情。該國基準的韓國綜合股價指數(KOSPI)在上半年翻了一番,但在夏季因對這項技術的擔憂而迅速下跌。
在過去幾週,隨著針對韓國多家銀行進行的駭客攻擊細節陸續曝光,這些憂慮進一步加劇,在這些攻擊中,數以千計客戶的個人信用資訊遭到洩露。
本週稍早,韓國官方表示正在調查這些資料外洩事件,但幾乎沒有提供關於幕後黑手的資訊。總統李在明表示,「已有跡象顯示」,部分網路攻擊中使用了AI模型,「這引起了公眾相當大的關切與焦慮。」
韓國警方表示,在調查進行期間,對於CrowdStrike的報告不予置評。
CrowdStrike在週三的報告中表示,其研究人員追蹤到的這名疑似駭客,曾一度詢問Claude,人們通常會去哪裡出售遭竊取的韓國資料。
另一次,該使用者要求Claude創建一份「安全研究員履歷」,並提供了諸如姓名「YY」、電話號碼、年齡、大學及一座中國城市名稱等細節。週四,《紐約時報》撥打了該電話號碼,一名男子接聽了電話,他講著中文並使用了不雅的言語,聲稱自己並非「YY」。
CrowdStrike表示,包括電話號碼在內的履歷資訊極有可能屬於該用戶,但無法給出確切結論。
儘管對AI的使用存在疑慮,韓國在很大程度上擁抱了這項技術,並從全球AI熱潮中獲益。據政府稱,9月份該國半導體月度出口額創下603億美元的紀錄,是去年同期的三倍多。該國的國內生產總值(GDP)也因此有所增長。