南韓多家銀行遭 AI 駭客攻擊!Claude Code 對話紀錄洩漏,駭客竟請 AI 幫寫履歷
南韓多家大型金融機構近日接連遭到網路攻擊,受害者包括新韓銀行(Shinhan Bank)、國民銀行(KB Kookmin Bank)及韓亞銀行(Hana Bank)等,造成數萬名客戶個人資料外洩。然而,這起看似複雜的金融業資安事件,幕後可能只有一名駭客操作。
資安公司 CrowdStrike 於 10 月 7 日公布調查報告,發現攻擊者利用開源 AI 滲透測試工具 ARTEX,結合 DeepSeek、GLM、Grok 與 Claude Code 發動攻擊。諷刺的是,攻擊者卻因未關閉自己伺服器的目錄瀏覽功能,導致 AI 對話紀錄與設定檔案暴露,甚至被研究人員發現曾要求 Claude 協助尋找販售竊取資料的管道,以及替自己撰寫履歷,意外留下可能揭露真實身分的線索。
AI 駭客工具 ARTEX 成攻擊核心,串接 DeepSeek、GLM、Grok
根據 CrowdStrike 調查報告,這波攻擊發生於 2026 年 9 月下旬至 10 月初,攻擊者疑似入侵銀行提供金融仲介使用的貸款進度查詢服務,以及金融機構員工使用的行動辦公系統,藉此取得並竊取敏感資料。外界先前已注意到不同受害機構的攻擊活動涉及重疊 IP 位址,並在疑似攻擊者控制的伺服器上發現 ARTEX 字樣,顯示多起事件可能存在關聯。
CrowdStrike 進一步追查發現,攻擊者採用雙伺服器架構,其中一台位於香港的伺服器負責主要操作,另一台則部署 ARTEX,執行針對南韓金融機構的滲透測試與攻擊活動。
ARTEX 是中國開發的開源代理式滲透測試工具(Agentic Penetration Testing Tool),原先設計目的是協助資安研究人員尋找系統漏洞,但同樣可能遭到惡意使用者濫用。
值得注意的是,攻擊者並非單純使用一款 AI 模型,而是將多款模型整合至攻擊工作流程中。研究人員確認,ARTEX 使用 DeepSeek v4.1-Flash 作為主要語言模型後端,另外透過 Claude Code 工作階段使用智譜 AI 的 GLM-5.3 與 xAI 的 Grok 4.6。
這種結合 AI Agent 與傳統攻擊技術的方式,讓攻擊者能在短時間內針對多家金融機構展開行動。CrowdStrike 認為,這反映 AI 工具正在改變網路犯罪的執行速度與能力門檻。
駭客忘記關閉伺服器目錄瀏覽,Claude Code 對話紀錄全曝光
CrowdStrike 發現,攻擊者控制的伺服器並未妥善限制檔案存取,導致外部人員能透過開放的目錄瀏覽(Directory Listing),找到大量與攻擊活動有關的檔案。其中包括 Claude Code 的 CLAUDE.md 指令文件、Claude 的記憶檔案、ARTEX 設定檔,以及過往 Claude Code 工作階段紀錄。
研究人員得以直接了解攻擊者如何設定 AI 工具、部署攻擊環境,以及在不同階段向 AI 提出哪些要求。調查甚至發現,攻擊者曾詢問 Claude,駭客通常會在哪些地方販售南韓資料外洩事件取得的資訊,並要求協助尋找 Telegram 上的韓國資料交易群組。這些對話讓 CrowdStrike 推測,攻擊者的動機可能與出售竊取資料、獲取經濟利益有關。
換言之,攻擊者利用 AI 尋找金融機構的資安弱點,最後卻因自己的基礎資安設定失誤,將整套 AI 攻擊工作流程暴露給研究人員。
請 Claude Code 寫履歷,連學歷、年齡與居住地都留下線索
更令人意外的是,CrowdStrike 還在其中一段 Claude Code 對話中,發現攻擊者要求 AI 協助製作一份資安研究員履歷,甚至希望將使用 ARTEX 進行的相關活動寫成工作成果。這段履歷生成指令包含姓名、電話、Telegram 帳號、年齡、學歷及居住地等個人資訊。
資料顯示,履歷內容提及該名人士年齡為 26 歲,學歷背景為中國華南理工大學,地點則指向廣東省茂名市。不過,研究人員也發現,攻擊者曾在同一段指令中提供與 26 歲不一致的出生日期。此外,研究人員還找到其他使用相同 Telegram 帳號的 Claude Code 工作階段,涉及 Telegram NFT 禮物交易平台的漏洞研究,以及針對中國支付平台的疑似攻擊活動。
不過,CrowdStrike 特別強調,目前仍無法確認履歷中的個人資料確實屬於攻擊者本人,也尚未將這起事件正式歸因於特定人士或駭客組織。 因此,網路上流傳的身分資訊,仍應視為尚待查證的線索,而非已確認的駭客身分。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



