10月8日深夜,一个名为“Autumn-27”的中国程序开发者在GitHub发出声明:停止公开更新ARTEX,把这款原本开源的AI渗透测试代理改为闭源,也不再提供公众维护支持。一天前,美国网络安全公司CrowdStrike刚公布调查,称一名可能位于中国广东的攻击者利用ARTEX与商业大语言模型,连续攻击韩国银行,并从部分金融机构带走个人资料。
对韩国金融客户而言,最迫切的问题不是一款软件突然停更,而是为什么一个人可以借助自动化工具同时寻找多家银行外围系统的薄弱环节;对开发者而言,产品被犯罪者利用也使开源安全工具的使用边界进入公开争论。
一个公开暴露的攻击者目录,揭开银行数据外泄

CrowdStrike 10月7日的技术报告称,研究人员发现攻击者控制的服务器存在未妥善保护的目录,里面暴露了Claude Code工作会话记录、ARTEX配置和其他AI工具记忆文件。这些记录为调查提供了比猜测IP属地更具体的行为证据:攻击者怎样指挥模型、怎样根据反馈改变目标,以及使用哪台服务器调度任务。
CrowdStrike报告指出,ARTEX承担自动化安全扫描和测试流程,操作者同时调用DeepSeek、智谱GLM和Grok等模型作为不同工作环节的辅助工具。它们本身既不构成诈骗者身份,也不能凭“用了哪家模型”就判定软件供应商参与作案。真正实施未经授权测试、获取数据并试图出售的,是使用这些工具的行为人。
调查人员估计行动发生于9月底至10月初。韩国公开案例涉及新韩、国民、韩亚及部分储蓄银行,至少九家银行受到攻击或被列入调查范围,但具体每家机构确认的数据泄露规模不同。不能把九家银行全部写成同样程度的数据失窃。
银行外包服务和贷款查询入口成为目标
《金融时报》披露,部分银行客户资料并非来自核心资金交易系统,而是贷款进度查询、员工移动工作支援等外围应用。新韩银行约2.5万名客户、Yegaram储蓄银行约4万名客户,以及Welcome储蓄银行约2200名企业客户受到不同程度影响。已经公开的主要损失是个人或业务资料外泄,报道没有证据显示此次攻击导致相应客户账户资金被直接盗走。
这些信息包括身份、贷款金额或收入相关数据,足以为后续精准诈骗提供素材。相比一次性窃取资金,获取可用于长期冒充银行客服、诱导贷款和发起短信钓鱼的客户资料,伤害可能延后发生。
开发者关掉公开代码,就能阻止攻击者吗
ARTEX开发者在10月8日表示,项目原本供企业识别安全漏洞使用,反对违法使用;考虑到滥用事件,今后不再发布公开版本与技术支持。路透社10月9日检索发现,ARTEX的GitHub项目主页已下线。
关闭项目能减少新用户取得原版和公开维护的机会,但既已被复制的代码不会因上游网页消失而自动失效。技术调查还要继续追踪实际操作者使用的服务器、暴露的资料和已泄露的个人信息。把开发者停止开源写成“攻击已经终止”,不符合网络犯罪的现实。
CrowdStrike对幕后人员的归属保留了明确边界:从中文提示词、基础设施及技术活动推测操作者很可能是中文使用者,财务获利动机较强;路透社根据调查线索称可能涉及广东一名26岁男子。目前没有公开证据足以将本案直接归为中国政府组织的国家情报行动。 中国外交部称不了解具体案件,表示反对网络攻击。
韩国面对的是新的银行防护责任
韩国总统李在明已要求调查金融系统数据泄露,金融监管机关通报可疑IP、要求行业加强监测。政府可以查处攻击者,但银行自身无法把所有风险推给“AI黑客”。贷款查询系统为何拥有过宽数据访问权限、第三方服务能否绕过核心系统安全控制、客户何时收到泄露通知,才是客户权益保护的基本问题。
这次攻击给金融业的教训并非“禁止某个中国开发者的开源工具”就能解决风险,而是自动化攻击把原有的权限缺口放大为跨机构泄露。攻击者能够调用多种模型并反复测试目标,银行却仍可能把客户身份和贷款信息放在防护不足的外围系统。刑事责任由实施攻击者承担;公众数据的托管责任则不能从金融机构身上消失。

文章讨论
已验证会员可围绕报道公开交流,并自行管理自己的内容。
正在检查会员登录状态…