一个本来用来帮企业找漏洞的开源工具,被拿去打了韩国的银行。
韩国官方披露,至少七家金融公司遭到入侵,其中包括几家最大的银行,6.8 万人的个人信息被窃。攻击上周被发现,现场留下了一款名为 Artex AI 的网络安全工具的活动痕迹。韩国警察厅网络反恐部门周二表示已经立案调查。
Artex 是个开源 AI 智能体,作者是一位化名 Autumn 的中国安全工程师 Li Puhua。按设计,它是给各类组织用来识别自家网络漏洞的。调查人员认为,这次是恶意黑客拿它当了攻击工具。这被视为全球金融系统最早遇到的由 AI 驱动的入侵之一。
安全圈对这种事并不意外。
渗透测试工具从来都是双刃剑,Metasploit、Cobalt Strike 都被黑客大规模用过。智能体化之后变化在于门槛:过去要一个懂行的人一步步扫描、判断、利用,现在可以把一串步骤交给智能体自己跑,攻击者的人手不再是瓶颈。去年 Anthropic 就披露过有攻击团伙用 Claude Code 自动化执行入侵的大部分环节。
把账算到工具作者头上不太公平,开源安全工具的价值恰恰在于防守方也能用。真正该反思的是被打的一方:如果七家机构都能被同一套自动化流程打进去,说明它们暴露在外的问题高度同质,平时的修补节奏跟不上攻击方的速度。
接下来值得看的有两点:韩国监管会不会对金融机构提出针对自动化攻击的新要求;Artex 项目会不会因此改分发方式,比如加使用者认证。后者很难,开源代码一旦流出去就收不回来了。
© 版权声明
文章版权归作者所有,未经允许请勿转载。






韩国七家金融机构遭入侵,黑客用的是一个中国开源安全智能体Artex