网传华南理工学生用AI攻击韩国多家银行,反被AI“开盒”
近日,网络安全公司CrowdStrike披露的一起针对韩国金融机构的网络攻击事件引发关注,黑客疑似为华南理工大学学生。
10月7日,CrowdStrike发布调查报告称,今年9月底至10月初,韩国多家金融机构遭到网络攻击并发生数据泄露。
攻击者利用中国开发的自动化渗透测试工具ARTEX,结合DeepSeek、智谱GLM及Grok等AI模型实施攻击,还曾询问Claude如何在韩国数据黑市及Telegram群组出售泄露数据。
调查人员发现,攻击者的服务器意外暴露了Claude Code会话记录,其中一份要求AI撰写简历的提示词包含华南理工大学、住在广东茂名等个人信息。
而这些会话记录之所以被发现,是因为这名黑客在自己的服务器上开放了目录列表功能,相当于主动把服务器里的文件目录暴露给外界。安全研究人员几乎不费吹灰之力,就找到了他的CLAUDE.md文件、Claude Code历史会话记录、ARTEX配置文件,甚至连Claude的记忆文件也一并暴露。
不过CrowdStrike强调,目前尚无法确认这些信息是否真实属于攻击者。
网上还流传的一组名为“星辰AI”的QQ群聊天记录显示,有群友发现CrowdStrike报告中提及的DeepSeek中转站疑似属于群主,并将原报告发到群内。
随后群主宣布“站点先停止运行一下”,而后解散了群聊。
有网友评论:“低智商犯罪。”
查看原文
近日,网络安全公司CrowdStrike披露的一起针对韩国金融机构的网络攻击事件引发关注,黑客疑似为华南理工大学学生。
10月7日,CrowdStrike发布调查报告称,今年9月底至10月初,韩国多家金融机构遭到网络攻击并发生数据泄露。
攻击者利用中国开发的自动化渗透测试工具ARTEX,结合DeepSeek、智谱GLM及Grok等AI模型实施攻击,还曾询问Claude如何在韩国数据黑市及Telegram群组出售泄露数据。
调查人员发现,攻击者的服务器意外暴露了Claude Code会话记录,其中一份要求AI撰写简历的提示词包含华南理工大学、住在广东茂名等个人信息。
而这些会话记录之所以被发现,是因为这名黑客在自己的服务器上开放了目录列表功能,相当于主动把服务器里的文件目录暴露给外界。安全研究人员几乎不费吹灰之力,就找到了他的CLAUDE.md文件、Claude Code历史会话记录、ARTEX配置文件,甚至连Claude的记忆文件也一并暴露。
不过CrowdStrike强调,目前尚无法确认这些信息是否真实属于攻击者。
网上还流传的一组名为“星辰AI”的QQ群聊天记录显示,有群友发现CrowdStrike报告中提及的DeepSeek中转站疑似属于群主,并将原报告发到群内。
随后群主宣布“站点先停止运行一下”,而后解散了群聊。
有网友评论:“低智商犯罪。”
查看原文