韩国多家银行遭黑客攻击后 一款中国AI工具被下架

iChina.News 时事索引:中国人工智能网络安全工具Artex因被“恶意行为者”滥用于韩国银行数据库攻击事件,其开发者“Autumn-27”宣布停止开源并停止更新。Artex最初设计用于安全测试,但被黑客利用公开数据定位后,用于针对韩国多家金融机构的攻击,导致超6.8万人信息泄露,包括贷款申请相关资料。该事件引发了对人工智能可能被用于网络入侵的全球关注。美国网络安全公司CrowdStrike推测,近期韩国银行遭黑客攻击案嫌疑人可能是一名居住在中国广东省的26岁人员,但身份尚未确定,动机可能为经济利益。

中国人工智能网络安全工具 Artex 表示,在韩国将该工具与近期多起银行遭黑客攻击事件联系起来后,开发方承认被“恶意行为者”滥用并宣布停止开源。

Artex 的设计初衷是通过安全测试发现潜在漏洞,从而帮助机构加强网络防御。

然而韩国政府本周表示,Artex “极有可能”被用于针对包括大型银行在内的七家以上金融机构的数据库攻击,攻击者是利用公开可获取的数据找到了这些工具的互联网地址和文件。

随着顶尖高科技企业不断发布更先进的模型,发现人工智能有入侵计算机系统的新手段也正受到全球关注。

Artex人工智能工具的开发者“Autumn-27”近日在代码托管平台 GitHub 上发文称,Artex 遭到了“一些恶意行为者”的滥用,被用于发动网络攻击,也鉴于该工具被滥用,Artex 将不再更新并转为闭源。”

Artex 此前是开源项目,允许程序员下载底层代码并根据自身需求进行定制。

开发者补充道,这些利用 Artex 发动网络攻击“完全违背了”其开发初衷,但未直接提及在韩国发生的这些涉案事件。

韩国金融委员会表示,已有超过 6.8 万人受到该黑客攻击影响,遭受攻击的机构之一韩国新韩银行表示,约 2.5 万名客户的贷款申请相关信息泄露,其中包括姓名、电话号码和年收入等资料。

美国网络安全巨头 CrowdStrike 本周三表示,近期韩国多家银行遭黑客攻击案的嫌疑人可能为居住在中国广东省的一名26岁人员,但这只是‌根据目前情况‌作出的推测,嫌疑人身份尚未确定且该攻击者有可能出于经济利益行动。