路透社(Reuters)報導,美國資安公司CrowdStrike在分析9月下旬至10月上旬針對南韓金融機構的攻擊活動時,透過AI寫作與編碼工具的記錄,追查到了涉案駭客的個人資料。
CrowdStrike報告指出,攻擊者使用了中國近期開發的開源滲透測試工具「ARTEX」以及大型語言模型。資安人員在分析Claude Code的使用紀錄時發現,攻擊者曾要求AI生成一份包含本次駭侵成果的資安研究員履歷,其中意外洩露了Telegram帳號、年齡、學歷及廣東茂名的居住地點等個資。
報告提到,該名攻擊者疑似為中文母語人士,犯案動機可能與金錢有關。該Telegram帳號過去也曾涉及Telegram平台NFT市場的漏洞研究,以及針對中國支付平台的網路攻擊。不過,CrowdStrike也謹慎表示,目前掌握的資訊尚無法百分之百完全確認攻擊者身分。
南韓新韓銀行(Shinhan Bank)與國民銀行(KB Kookmin Bank)等機構日前陸續通報資料外洩事件,南韓首爾當局與警方已正式展開調查。南韓總統李在明(Lee Jae Myung)週二表示,部分駭侵事件已出現運用AI的跡象,呼籲全面強化國家網路安全防護機制。