美国网络安全公司指早前发生针对韩国金融行业的网络攻击事件,幕后嫌疑人可能是中国广东一名26岁嫌犯。
综合路透社和韩联社报道,美国网络安全公司CrowdStrike在星期三(10月7日)于官网发布的报告中说,关于9月下旬至10月上旬发生针对韩国金融机构的攻击行动,公司在分析与此事有关联的AI编码工具会话(session)及基础设施时,发现了与涉嫌攻击者有关的个人信息。
CrowdStrike指攻击者结合使用ARTEX和大语言模型,并经评估后颇有信心认为,涉事者是一名讲中文的人士,且有可能出于经济动机展开攻击行动。ARTEX是一款中国开发的开源渗透测试工具。
公司称,其中一个Claude Code会话包含一项请求,要求制作一份安全研究员概述文件,描述黑客攻击活动的成果。
报告称,这个提示包含了Telegram账号、年龄、教育背景、位于广东茂名的一个地点等详细信息。
CrowdStrike也指同一个Telegram用户名,也出现在其他网络活动中,包括针对一个基于 Telegram的NFT交易平台的漏洞研究,以及另一起针对中国某支付平台的疑似攻击事件。
公司说,这些个人信息可能属于须为这起事件负责的人士,但也警示现有信息无法确切锁定攻击者的身份。
韩国新韩银行、KB国民银行、韩亚银行等七家金融企业遭遇黑客攻击,多处发现同一攻击者利用人工智能(AI)实施攻击的迹象。
您查看的内容可能不完整,部分内容和推荐被拦截!请对本站关闭广告拦截和阅读模式,或使用自带浏览器后恢复正常。