人工智慧(AI)竟成為駭客自爆的雙面刃!國際頂尖資安機構 CrowdStrike 最新報告揭露,一名疑為中國籍的駭客利用開源 AI 滲透工具「ARTEX」與 Anthropic 的 Claude 模型,成功入侵韓國多家金融機構並外洩客戶個資。然而,這名駭客卻因伺服器設置疏失,外洩了 Claude 的對話紀錄 —— 其中除了詢問「去哪賣韓國個資」外,甚至還要求 AI 幫他撰寫包含姓名、電話、畢業學校與 Telegram 帳號的「資安研究員履歷」,讓資安專家啼笑皆非。
(前情提要:韓國銀行業連續被駭,政府指出有「中文 AI 駭客工具」痕跡)
(背景補充:白帽駭客靠 Claude 摸進 OpenAI 內部程式碼庫,賞金僅獲 6,500 美元)
生成式 AI 在資安攻防戰中扮演的角色日益複雜,如今卻演變成一場令人啼笑皆非的「自爆」劇碼。國際資安大廠 CrowdStrike 於 2026 年 10 月 7 日發布最新調查報告指出,韓國金融機構自今年 9 月下旬起遭遇的大規模網路攻擊,背後幕後黑手使用了中國開發的開源 AI 代理工具「ARTEX」,搭配 DeepSeek v4.1-flash 與 Anthropic 的 Claude Code 等大型語言模型進行自動化攻擊。
然而,這名手法精密的駭客卻因為低級的安全疏失,將其與 AI 的對話紀錄完全暴露在公開目錄中,更因一時興起要求 AI「幫寫個人履歷」,意外向全網公開了自身的真實身分線索。
AI 代理自動化入侵,韓國數萬名客戶個資外洩
這起針對韓國金融體系的攻擊活動始於 9 月下旬。根據受害銀行發布的聲明,新韓銀行(Shinhan Bank)證實約有 25,000 名客戶的個人資料遭非法存取,國民銀行(Kookmin Bank)亦有 119 名客戶個資外洩。駭客攻擊標的涵蓋了貸款進度查詢系統以及員工行動辦公支援平台。
CrowdStrike 的追蹤顯示,攻擊者主要透過中國開發的開源 AI 滲透測試工具 ARTEX(代理式 AI 滲透工具)發動襲擊。其技術架構串接了 DeepSeek v4.1-flash 做為主要後端,同時還交叉調用了智譜 AI 的 GLM-5.3、xAI 的 Grok 4.6 以及 Anthropic 的 Claude Code,大幅提高了自動化偵測漏洞與攻擊的節奏與效率。
叫 Claude 尋找買家,還要求 AI 幫忙打造「資安履歷」
儘管攻擊手法結合了最前沿的 AI 技術,但駭客在基礎設施的防護上卻出現了致命漏洞。CrowdStrike 在攻擊者控制的伺服器開放目錄中,發現了完整的 Claude Code 工作階段對話紀錄、設定檔與記憶檔,得以完整還原攻擊者的操作過程。
對話紀錄顯示,該名駭客除了請 Claude 尋找「在哪裡可以販售韓國個資」以及「搜尋 Telegram 上的韓國資料交易群組」外,還在一段對話中要求 Claude 協助撰寫一份資安研究員的個人履歷,並要求將本次利用 ARTEX 攻擊韓國銀行的「戰果」納入履歷經驗中。這段履歷提示詞意外揭露了大量個人資訊:
- 姓名代號:Y.Y
- 年齡與出生日期:標記 26 歲(初給出生日期為 2007-09-22)
- 學歷背景:華南理工大學
- 地理位置:中國廣東省茂名市
- 聯絡方式:手機號碼 17820191556、Telegram 帳號 @YY520CN
身分線索全曝光,預示 AI 時代下的新型資安威脅
這份無意間公開的履歷迅速引發業界震撼。據韓媒報導,記者嘗試撥打報告中的手機號碼,一名位於河南、自稱便利商店店員的男子接聽後否認與此事有關,目前尚無法確定該履歷是否為駭客使用他人真實資訊或虛構身分。
韓國總統李在明在國務會議上特別針對此事件表達高度關切,指出 AI 參與網路犯罪已對社會公眾造成顯著不安,韓國警方已正式成立專案小組展開全面調查。
CrowdStrike 評估認為,雖然無法百分之百確認攻擊者個人的最終歸屬,但以中等信心判斷幕後黑手為具備財務動機的中文使用者。該機構警告,AI 代理工具降低了高階攻擊的門檻,未來威脅者必將更頻繁地利用 AI 加速攻擊節奏,企業與金融機構必須加速升級資安防禦體系。

📍相關報導📍
Codex + DeepSeek 駭客用 AI 代理攻陷 48 國、395 家設施系統
