黑客利用中美人工智能工具攻击韩国银行?

纽约时报 · 经八阕原文

网络安全公司CrowdStrike周三表示,最近针对韩国银行的一连串网络攻击可能是由一名使用中美两国人工智能工具的黑客实施的。 CrowdStrike表示,该攻击者在9月至10月期间针对韩国金融机构发起了一场“定向攻击行动”,使用了ARTEX(一款最近发布、由中国开发的开源工具)以及包括Anthropic公司的Claude Code在内的人工智能工具。该公司表示,攻击者是利用公开可获取的数据找到了这些工具的互联网地址和文件。

“尽管尚未将此次活动归因于特定对手,但该威胁行为者很可能讲中文且出于经济动机,”该公司在周三发布的一份报告中表示。报告还称,它对其评估具有“中等程度的信心”,并表示这一评估基于该黑客对ARTEX的使用以及用中文撰写提示词。 该报告发布之际,世界各国正在应对人工智能智能体不断增强的能力,人们对人工智能的发展速度感到警惕,并质疑这项快速演进的技术是否已建立起充分的保障措施。 在韩国,围绕人工智能的焦虑使该国股市经历了过山车般的行情。该国基准的韩国综合股价指数今年上半年翻了一番,但在夏季因对该技术的担忧而迅速下跌。 在过去几周里,随着针对韩国不同银行的黑客攻击事件细节陆续曝光,这些焦虑进一步加剧,在这些攻击中,数以千计客户的个人信用信息被泄露。 本周早些时候,韩国官员表示他们正在调查这些数据泄露事件,但几乎没有提供关于幕后黑手的信息。总统李在明表示,“已有迹象表明”,部分网络攻击中使用了人工智能模型,“这引起了公众相当大的关切和焦虑。” 韩国警方表示,在调查进行期间,对CrowdStrike的报告不予置评。 CrowdStrike在周三的报告中表示,其研究人员追踪到的这名疑似黑客曾一度询问Claude,人们通常去哪里出售被盗的韩国数据。 还有一次,该用户要求Claude创建一份“安全研究员简历”,并提供了诸如名字“YY”、电话号码、年龄、大学和一座中国城市名称等细节。周四,《纽约时报》拨打该电话号码时,一名男子接听了电话,他讲着中文并使用了粗俗语言,称自己并非“YY”。 CrowdStrike表示,包括电话号码在内的简历信息极有可能属于该用户,但无法给出确切结论。 尽管对人工智能的使用存在顾虑,但韩国在很大程度上拥抱了这项技术,并从全球人工智能热潮中获益。据政府称,9月份该国半导体月度出口额创下603亿美元的纪录,是去年同期的三倍多。该国的国内生产总值也因此有所增长。

来源:纽约时报(经八阕转载) · 查看原文
Scroll for more