CrowdStrike 情报团队在攻击者暴露的开放目录里找到了 Claude Code 会话记录、ARTEX 配置和 CLAUDE.md:一名疑似中文使用者、以牟利为目的的攻击者,9 月底到 10 月初用中国开发的开源智能体渗透框架 ARTEX(主力模型 DeepSeek v4.1-flash,辅以 GLM-5.3、Grok 4.6)攻击韩国多家金融机构的贷款查询与员工移动办公系统并窃取数据。
核心要点速览
- ✓攻击窗口:2026 年 9 月下旬至 10 月初;CrowdStrike 归因置信度为“中等”,未关联到已命名团伙(CrowdStrike 报告)
- ✓模型栈:ARTEX 主力后端 DeepSeek v4.1-flash,经疑似 API 转售站 xcai[.]pro 调用;另用 GLM-5.3 与 Grok 4.6 跑 Claude Code 会话
- ✓IOC:1 个攻击者控制 IP(38.244.50[.]120)+ 9 个代理 IP,报告附 MITRE ATT&CK 映射
- ✓受害规模(媒体口径):新韩银行称 25,729 名客户信息被盗,Hana 银行 89 人,Yegaram 储蓄银行约 4 万人(GovInfoSecurity)
- ✓ARTEX 原 GitHub 仓库 Autumn-27/ARTEX 目前已返回 404
开发者 3 秒速决决策指标
Claude Code 高频使用:比较订阅额度与 API 账单
40 款主流编程套餐横向比价,支持输入/输出 Token 真实账单模拟
相关资源与官方项目出处
免代理直达深度技术解析与实战评估
核心背景与行业痛点
“AI 智能体会不会被用来打真实目标”这个问题,现在有了一份带证据链的答案。CrowdStrike 情报报告称:2026 年 9 月下旬到 10 月初,一名疑似中文使用者、以牟利为目的的攻击者攻破了多家韩国金融机构,并窃取了数据。被打穿的不是网银核心系统,而是一家银行给贷款中介用的进度查询服务,以及另一家银行的员工移动办公系统。这类边缘系统往往缺少身份校验,正是自动化扫描最容易得手的地方。
架构亮点与底层机制
关键证据来自攻击者自己暴露的开放目录:里面有 Claude Code 会话历史、Claude 记忆文件、ARTEX 配置,以及一份用中文写的渗透提示词 CLAUDE.md。整体是双服务器结构:一台香港 IP 作为主控,另一台 38.244.50[.]120 运行 ARTEX。ARTEX 是今年 7 月起在 GitHub 公开的开源多智能体自主渗透框架,主力模型是 DeepSeek v4.1-flash(疑似经 API 转售站调用),攻击者还用 GLM-5.3、Grok 4.6 跑额外的 Claude Code 会话。会话中攻击者还询问在哪里出售韩国泄露数据。
权威 Benchmark 与实测跑分对比
这是安全事件,没有模型跑分。可核实的数字来自报告与媒体:CrowdStrike 列出 1 个攻击者控制 IP 和 9 个代理 IP;据 GovInfoSecurity 汇总,新韩银行称 25,729 名客户信息被盗,Hana 银行 89 人,Yegaram 储蓄银行约 4 万人。归因置信度为“中等”,受害总数仍未确认。
开发者实战落地与开箱指南
对开发者的启示很直接:一个人加一套开源 Agent 就能在一周内打多家机构,攻击成本被压到很低。建议立刻排查对外的“辅助系统”是否缺身份校验、是否存在越权查询;把报告里的 IOC 导入 WAF/SIEM;同时管好自己的 Agent 资产,别把 .claude/ 目录、会话日志和 API 密钥暴露在公网——这次正是攻击者的开放目录出卖了他。韩国媒体报道见 Yonhap。ARTEX 原仓库目前已 404,本文不提供任何镜像链接。
即刻查看该技术对应模型与主流工具的实测差异,或一键测算团队 API 调用与 $20/月套餐盈亏平衡点。
讨论与评论
0登录后即可参与深度讨论
与广大 AI 开发者、工程师交流评测心得与前沿洞察