technology 8 分钟阅读

Artekus攻击:中国AI工具反杀韩国银行

中国开源AI黑客工具Artekus被用于攻击韩国银行,开发者在攻击后将其转为私有——但已分发的版本无法收回。

  • 半导体
  • 关键基础设施
  • 高盛
  • 中国AI黑客工具
  • 网络安全

那次暴露开源安全漏洞的黑客事件

上周,韩国金融界发生了一件不寻常的事:一款由中国开发的、专用于道德渗透测试的人工智能工具被用来入侵多家银行和信用卡公司。尘埃落定时,其开发者不仅停止了更新,还彻底退入闭源的高墙之内。

这款工具名为 Artekus,部分英文资料中也拼作 Atrax。其开发者在网络上化名为"Autumn-27",于 10 月 8 日在 GitHub 上发表了一则简短公告,措辞直白:Artekus 将不再接收任何更新。项目将从开源仓库转为私有代码库,不会再发布任何新版本,也不提供任何维护支持。

到了 10 月 10 日,Artekus 的 GitHub 页面已被彻底删除。

这款工具到底做什么

Artekus 不是传统的病毒或勒索软件。它是一个自主渗透测试平台,将大型语言模型连接为 AI 代理,使其能够分析目标、规划攻击路径并执行安全工具。在正确的人手中——更准确地说,在法律监管下合规运作的授权渗透测试公司手中——该工具可以模拟针对企业网络的复杂入侵行为,帮助组织识别并修补漏洞。

这正是它的设计初衷。开发者从未对工具的滥用承担责任。

但美国网络安全公司 CrowdStrike 在 9 月下旬至 10 月初报告称,威胁行为者将 Artekus 与大型语言模型结合,针对韩国金融机构发动了攻击。这些并非模糊的侦察活动,而是导致了主要银行和信用卡公司的数据被确认泄露。

受害者:波及韩国金融系统的连锁反应

最初的入侵目标是新韩银行、KB 国民银行和韩亚银行——韩国三大商业贷款机构。随后,攻击蔓延开来。釜山银行(BNK Busan Bank)、Welcom 储蓄银行、Yegram 储蓄银行以及现代资本均遭遇信息泄露。

这不是单一 coordinated 打击,而是一波连锁入侵,如波浪般贯穿韩国的金融基础设施。韩国国家警察厅国家情报院于 10 月 6 日设立专门工作组,并依据《信息通信网法》正式展开全面调查。

规模至关重要。韩国的金融体系是世界上数字化程度最高的之一——ATM、手机银行应用、信用系统,一切都在这些工具专为探测的网络之上运行。当一个自动化代理学会了在这些网络中游走,损害便不会局限于单一机构。

开发者为何隐匿

Autumn-27 做出这一决定的时机值得注意。GitHub 公告发布仅数日之后,CrowdStrike 的分析便将 Artekus 与韩国攻击事件直接关联。开发者是受到当局直接施压、主动预防,还是出于声誉考量,目前尚不清楚。但可以肯定的是,从开源转向私有代码并非一次小的版本迭代——这是一场彻底的撤退。

专家告诉法新社,将 Artekus 转为闭源模式将使新用户难以在其基础上构建或理解工具的能力。但他们同时指出,此举徒劳无功:一旦代码公开,每一个副本都将独立存在。删除仓库并不能抹除已被下载、镜像或逆向工程的内容。

一位中国通信专家对法新社直言不讳——这一决定不会清除任何现有副本,也无法阻止对该工具的继续使用。

地缘政治的潜台词

此次事件坐落于当前 AI 安全领域几段令人不安的真相的交汇点。开源工具让知识得以民主化——无论是防御性的还是进攻性的。让小型网络安全公司测试自身防护的框架,同样可以被任何愿意运行代码的人所利用。对于已离开仓库的软件,不存在有效的召回机制。

中国在 AI 能力方面投入巨大,横跨民用与军事领域。像 Artekus 这样的工具模糊了合法安全研究与进攻性网络能力之间的界限。当一款工具被设计为自主规划并执行网络入侵时,伦理边界变得极其纤细——尤其是当这款工具由一国开发、在网络上公开售卖,随后却被用于攻击另一国机构的时候。

谁输谁赢

韩国银行及其客户是显而易见的输家。多家机构的人身金融数据遭到泄露。韩国数字金融基础设施的公信力遭受重创,绝非公关手段能在短期内修复。

开发者毫无实质收益。他通过转为私有来规避进一步的法律风险,但工具的能力已公之于众。其他威胁行为者可以基于 Artekus 所展现的架构原理,构建自己的版本。

CrowdStrike 和其他西方网络安全公司获得了又一案例研究和针对客户的又一建议。韩国政府面临加强监管立场的压力——甚至可能限制获取某些类别的开源安全工具。

接下来会发生什么

韩国警方的调查仍处于早期阶段。是否会对特定行为者提起诉讼——以及能否定位并起诉这些人——尚不清楚。韩国国家情报院此前曾参与过高调的网络案件,但在 AI 驱动攻击中的跨境溯源 notoriously 困难。

更紧迫的担忧在于工具本身。Artekus 的代码已经流传出去。由大型语言模型驱动的自主渗透测试平台只会越来越普及。问题不在于这是否会发生第二次——而在于何时、何地、对准谁。

目前,Autumn-27 的 GitHub 页面已经消失。但工具不会。它从来都不曾真正属于那里。