根据CrowdStrike的调查,自9月启动至10月期间,攻击者针对多家韩国金融机构展开了高度定向的入侵行动。被利用的工具包括最近发布的开源软件ARTEX(由中国开发)以及Anthropic旗下的Claude Code等前沿AI产品。该公司指出,黑客通过获取互联网上公开发布的数据,成功锁定了这些工具的网络位置与关键文件。
虽然暂无确凿证据指向特定对手,但CrowdStrike在周三发表的调查报告中表示,这一威胁行为体大概率为中文使用者,其作案目的指向经济利益。公司表示对此判断的信心程度为「中等水平」,依据来自攻击者对ARTEX工具的使用方式以及所采用的中文AI提示语。
在此背景下,全球正在应对AI技术能力持续增强所带来的挑战。伴随这项技术发展速度的不断加快,各界的警惕意识随之上升,公众开始质疑现有的安全防护机制是否充分可靠。
AI相关的焦虑在韩国导致了股市的剧烈波动。今年上半年,韩国综合股价指数(该国基准指数)实现了两倍增长,但自夏季起,对这项技术风险的忧虑引发了指数的快速回调。
近来,随着韩国各地银行遭网络攻击事件的细节逐步披露,这种担忧有所加剧。这些攻击导致数千位客户的个人信用资料被非法获取。
本周早期,韩国政府相关部门宣布启动调查,对数据泄露事件展开核实,但对攻击方的身份信息基本未做披露。总统李在明表示,「存在证据显示」,部分攻击中涉及AI模型的运用,「这在公众中引发了相当程度的关注与担心」。
韩国警方对外说明,鉴于调查仍在进行中,暂时不便对CrowdStrike的报告进行置评。
CrowdStrike公布的周三报告指出,其研究团队所追踪的嫌疑人曾向Claude提出疑问:被窃取的韩国数据通常通过何种渠道销售。
在另一次互动中,该账户用户要求Claude编制一份「安全研究工作者履历」,并填入了名字「YY」、手机号码、年龄、学历背景和某中国城市名称等要素。当《纽约时报》记者于周四尝试拨打这个号码时,接听者自称并非「YY」,对方以中文交流,言语措辞欠妥。
CrowdStrike表示,履历所含信息(涵盖电话号码)很可能确属该用户,不过目前缺乏足够依据做出最终确认。
question尽管AI工具的应用引发了安全隐患,韩国总体而言仍然积极拥抱这一全球技术浪潮,并从中获得显著收益。官方统计数据表明,9月份半导体商品出口额突破603亿美元历史纪录,相比上年同期增长三倍有余。这一发展趋势也促进了该国经济总量的提升。