南韓至少7間金融機構近期被黑客攻擊。美國網絡安全企業CrowdStrike發表報告指,涉案黑客可能是住在中國廣東省的26歲人員,但未能完全鎖定黑客身份。

報告指,黑客上月底至本月初,利用中國開發的開源AI系統ARTEX和大語言模型,對南韓多間銀行發動攻擊。黑客利用生成式人工智能編碼工具「Claude Code」發動攻擊,並在製作網絡安全簡歷時暴露個人資料,包括名字的首個字母、居住地及與華南理工大學有關的教育背景等。報告又指,黑客使用的兩個伺服器,其中一個位於香港,另一個由ARTEX使用。

報告指,今次黑客攻擊外洩的資料,包括涉事南韓銀行的貸款查詢紀錄、員工支援系統等,但未知具體數量,又指黑客曾向Claude和Telegram群組,查問出售相關資料的渠道。