据 CrowdStrike 情报,一名攻击者利用 Claude Code 入侵至少 7 家韩国金融机构,并曾询问 Claude 在哪里出售窃取的韩国数据。
原文援引攻击者留下的 Claude 会话记录,呈现了一起 AI 辅助入侵韩国金融机构的实际运作方式,为理解 AI 滥用风险提供了具体案例。
The attacker who breached South Korean banks asked Claude where stolen Korean data sells.
> And Officials believe an open-source Chinese agent helped breach at least 7 South Korean financial institutions.
> The attacker’s own Claude Code session histories, Claude memory files and ARTEX configurations sat in open directories, giving a direct view of how an AI-assisted intrusion campaign against South Korean finance was run.
> ARTEX, a recently released Chinese open-source agentic pentesting tool, ran on DeepSeek v4.1-flash, likely reached through an API reseller, from a host that probably carried out the Korean attacks.
来源:Rohan Paul · x.com