• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • BlockTempo Beginner – 動區新手村
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 AI

傻眼!中國駭客靠 AI 爽洗韓國銀行客戶個資,竟因叫 Claude「幫寫履歷」自爆身分

Aspen by Aspen
2026-10-09 10:03
in AI
A A
傻眼!中國駭客靠 AI 爽洗韓國銀行客戶個資,竟因叫 Claude「幫寫履歷」自爆身分
36
SHARES
分享至Facebook分享至Twitter

人工智慧(AI)竟成為駭客自爆的雙面刃!國際頂尖資安機構 CrowdStrike 最新報告揭露,一名疑為中國籍的駭客利用開源 AI 滲透工具「ARTEX」與 Anthropic 的 Claude 模型,成功入侵韓國多家金融機構並外洩客戶個資。然而,這名駭客卻因伺服器設置疏失,外洩了 Claude 的對話紀錄 —— 其中除了詢問「去哪賣韓國個資」外,甚至還要求 AI 幫他撰寫包含姓名、電話、畢業學校與 Telegram 帳號的「資安研究員履歷」,讓資安專家啼笑皆非。
(前情提要:韓國銀行業連續被駭,政府指出有「中文 AI 駭客工具」痕跡)
(背景補充:白帽駭客靠 Claude 摸進 OpenAI 內部程式碼庫,賞金僅獲 6,500 美元)

本文目錄

Toggle
  • AI 代理自動化入侵,韓國數萬名客戶個資外洩
  • 叫 Claude 尋找買家,還要求 AI 幫忙打造「資安履歷」
  • 身分線索全曝光,預示 AI 時代下的新型資安威脅

 

生成式 AI 在資安攻防戰中扮演的角色日益複雜,如今卻演變成一場令人啼笑皆非的「自爆」劇碼。國際資安大廠 CrowdStrike 於 2026 年 10 月 7 日發布最新調查報告指出,韓國金融機構自今年 9 月下旬起遭遇的大規模網路攻擊,背後幕後黑手使用了中國開發的開源 AI 代理工具「ARTEX」,搭配 DeepSeek v4.1-flash 與 Anthropic 的 Claude Code 等大型語言模型進行自動化攻擊。

然而,這名手法精密的駭客卻因為低級的安全疏失,將其與 AI 的對話紀錄完全暴露在公開目錄中,更因一時興起要求 AI「幫寫個人履歷」,意外向全網公開了自身的真實身分線索。

AI 代理自動化入侵,韓國數萬名客戶個資外洩

這起針對韓國金融體系的攻擊活動始於 9 月下旬。根據受害銀行發布的聲明,新韓銀行(Shinhan Bank)證實約有 25,000 名客戶的個人資料遭非法存取,國民銀行(Kookmin Bank)亦有 119 名客戶個資外洩。駭客攻擊標的涵蓋了貸款進度查詢系統以及員工行動辦公支援平台。

CrowdStrike 的追蹤顯示,攻擊者主要透過中國開發的開源 AI 滲透測試工具 ARTEX(代理式 AI 滲透工具)發動襲擊。其技術架構串接了 DeepSeek v4.1-flash 做為主要後端,同時還交叉調用了智譜 AI 的 GLM-5.3、xAI 的 Grok 4.6 以及 Anthropic 的 Claude Code,大幅提高了自動化偵測漏洞與攻擊的節奏與效率。

叫 Claude 尋找買家,還要求 AI 幫忙打造「資安履歷」

儘管攻擊手法結合了最前沿的 AI 技術,但駭客在基礎設施的防護上卻出現了致命漏洞。CrowdStrike 在攻擊者控制的伺服器開放目錄中,發現了完整的 Claude Code 工作階段對話紀錄、設定檔與記憶檔,得以完整還原攻擊者的操作過程。

對話紀錄顯示,該名駭客除了請 Claude 尋找「在哪裡可以販售韓國個資」以及「搜尋 Telegram 上的韓國資料交易群組」外,還在一段對話中要求 Claude 協助撰寫一份資安研究員的個人履歷,並要求將本次利用 ARTEX 攻擊韓國銀行的「戰果」納入履歷經驗中。這段履歷提示詞意外揭露了大量個人資訊:

  • 姓名代號:Y.Y
  • 年齡與出生日期:標記 26 歲(初給出生日期為 2007-09-22)
  • 學歷背景:華南理工大學
  • 地理位置:中國廣東省茂名市
  • 聯絡方式:手機號碼 17820191556、Telegram 帳號 @YY520CN

身分線索全曝光,預示 AI 時代下的新型資安威脅

這份無意間公開的履歷迅速引發業界震撼。據韓媒報導,記者嘗試撥打報告中的手機號碼,一名位於河南、自稱便利商店店員的男子接聽後否認與此事有關,目前尚無法確定該履歷是否為駭客使用他人真實資訊或虛構身分。

韓國總統李在明在國務會議上特別針對此事件表達高度關切,指出 AI 參與網路犯罪已對社會公眾造成顯著不安,韓國警方已正式成立專案小組展開全面調查。

CrowdStrike 評估認為,雖然無法百分之百確認攻擊者個人的最終歸屬,但以中等信心判斷幕後黑手為具備財務動機的中文使用者。該機構警告,AI 代理工具降低了高階攻擊的門檻,未來威脅者必將更頻繁地利用 AI 加速攻擊節奏,企業與金融機構必須加速升級資安防禦體系。

加入動區 Telegram 頻道

📍相關報導📍

Codex + DeepSeek 駭客用 AI 代理攻陷 48 國、395 家設施系統

加密駭客下一步:不再豪賭十億,改用 AI 代理天天偷小錢?

AI 助攻犯罪!駭客靠 Anthropic Claude 輕鬆入侵墨西哥政府,偷走 150GB 敏感資料

求職面試竟是北韓駭客陷阱!PurpleBravo入侵逾3,100個IP地址,AI與加密貨幣公司成最大獵物

Tags: AIARTEXClaudeCrowdStrikeDeepSeek南韓資安駭客


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData

動區動趨 BlockTempo © All Rights Reserved.