2026 年 10 月 9 日

在中国人工智能网络安全工具 Artex 被指与韩国多起金融机构数据泄露事件有关后,其开发者宣布停止更新并将项目转为封闭源代码,以防止该工具被进一步滥用。
Artex 原本是一款开源工具,旨在通过安全测试发现潜在弱点,帮助组织加强网络防御。然而,韩国政府本周指出,"很可能"该工具被用于针对超过七家金融机构的数据泄露攻击。受此影响,韩国金融服务委员会数据显示,超过 68,000 人的个人信息遭到泄露,其中新汉银行报告约 25,000 名客户的贷款申请信息外泄。
随着全球领先实验室发布更先进的模型,利用人工智能发现未知入侵方法已成为网络安全领域的焦点。面对这一局势,Artex 的开发者"Autumn-27"于周四在代码托管平台 GitHub 上发布公告,承认存在"坏人"滥用该工具的情况。
"由于该工具被滥用,Artex 项目将不再更新,将转换为封闭源代码,"开发者写道,"没有进一步的版本将向公众发布,也不会提供维护支持。"
开发者强调,使用 Artex 进行网络攻击"完全违背"了其开发初衷。此前,该工具允许程序员下载基础代码并根据自身需求进行定制。
"经济上的动机"
网络安全巨头 CrowdStrike 周三发布的调查报告显示,数字线索表明攻击者使用了 Artex。CrowdStrike 在其博客文章中指出:"威胁行为者很可能是说中文的,有财务动机。"
此次黑客攻击的影响范围并未局限于韩国。在日本,约有 20 家公司表示其数据可能在一系列类似的网络攻击中泄露。日本警察局长 Yoshinobu Kusunoki 周四表示:"目前尚不清楚这些案件的背景是什么,或是否有任何联系。"日本政府已呼吁企业加强网络防御。
韩国总统李明周二指出,随着人工智能使黑客行为变得更加复杂,"损害范围正在以难以与过去相比的规模扩散到所有领域"。
专家告诉法新社,Artex 关闭源代码的决定虽然增加了新用户获取和适应代码的难度,但"不能删除已经下载的副本或阻止人们继续使用它们"。一旦代码被下载、修改并运行,开发者对用户行为的控制力极为有限。
东京人工智能 (TAI) 技术社区创始人、发明实验室首席执行官 Ilya Kulyatin 分析称,开源程序的用户可以"删除工具内置的限制",这"使某些形式的滥用变得更容易"。尽管研究人员可以通过检查代码来识别弱点并改善保护,但在面对恶意使用者时,这种透明性也带来了风险。





