CrowdStrike 研究人员在调查针对韩国金融机构的网络攻击时,发现暴露的 AI 会话日志中包含操作细节及疑似攻击者的简历写作请求。据分析师 Ashley Campion 周三发布的报告称,该提示名为“YY”。CrowdStrike 认为这些细节可能指向攻击者身份,但无法完全确认这一联系。

此次攻击至少波及五家银行。其中一起案例显示,攻击者侵入了贷款进展调查服务。研究人员在与近期发布的中国开源渗透测试工具 ARTEX 相关的 AI 会议中发现了“YY”的引用,该工具曾与 Claude Code 配合用于实施攻击。
通过检查与攻击相关的服务器上的暴露目录,一个中文指令文件引导研究人员追踪至香港的另一台服务器。在那里,他们发现了会话历史记录、配置文件以及 AI 记忆文件。CrowdStrike 指出,包含 Telegram 用户名的简历提示也出现在针对潜在中国支付平台的活动中,以及在基于 Telegram 的 NFT 礼品市场寻找漏洞的 Claude Code 会话里。
Campion 表示:“在传统进攻能力旁边使用代理人工智能工具,突显了 CrowdStrike 在对抗贸易中观察到的持续演变。”这项活动展示了人工智能工具如何帮助出于财务动机的威胁行为者在短时间内进行多次入侵。据 CrowdStrike Intelligence 评估,敌方可能会继续尝试在其行动中实施人工智能工具,以提高行动速度和能力。
目前警方正在调查个人或组织团体是否进行了袭击。受影响方面,新汉银行报告约有 25,000 名客户受到影响,KB Kookmin 和 Hana 分别报告有 119 名和 89 名客户受影响。立法者已批准召集五家主要商业银行的负责人参加定于 10 月 19 日举行的议会审计。





