微信里传的「广东学生打穿韩国银行」,我对过公开报道了
2026-10-09
10月8日晚上,微信「成品率啊」把一串截图转了过来。截图套截图,群套群,看起来热闹。我把图里的字抠出来,再去对 CrowdStrike 原文、韩媒和外交部记者会。事情是真的,群里那套说法掺了不少油。
截图里在说什么
最早一层是 QQ 转发:有人加了一个「中转站」,旁边配了「神了」。
上一层微信群里,网名 Zen 把事情说成这样:
- 广东一个学生,用 GLM + DeepSeek,再配 Claude Code,把韩国银行「打穿了」
- 这人连 Claude Code 里的记录都没删
- 人家一查,对话全拉出来了
- 「现在准备逮人」
- 自己的电话号码也没删
- 「现在韩国把他认定为敌对势力了」
旁边人起哄:学生党胆子大、又可以大谈网络安全、中转跑路了。
再往下翻,是一个已经解散的群「星辰AI(645)」。群友「梦马」贴 CrowdStrike 报告和外交部记者会视频,说:韩国那 7 家银行的攻击报告里,DeepSeek 中转是咱们站。群主「栀七」先是「蛤」「怎么说」,后来承认「真 tm 是啊」,说害怕、想关站、换域名。有人喊「发原网站」,有人喊把余额蹬了。群主还说,自部署服务器当天被打了。截图底部写着:无法在已解散的群聊中发送消息。
「成品率啊」把这串图转到「江天」,时间是 2026年10月8日 18:05。
公开报道对得上的部分
韩国银行确实被打了,时间也对。 2026年9月底到10月初,新韩、KB国民、韩亚、BNK釜山,再加上礼家蓝储蓄银行、Welcome储蓄银行、现代资本等,至少七家金融机构报了入侵。韩国金融委员会汇总,波及大约 6.8 万人。新韩银行最大,贷款中介用的进度查询系统被进,约 2.57 万客户的姓名、电话、年收入、贷款额度流出。国民银行 119 人、韩亚 89 人,走的是员工移动办公、销售支持这类对内系统,不是网银首页被掀翻。
韩国金融保安院从新韩银行的日志和攻击 IP 里,先摸到了开源工具 ARTEX 的痕迹。总统李在明 10月6日在国务会议上说,部分攻击有使用 AI 的迹象,要求彻查。警察厅按《信息通信网络法》立案,28 人的网络恐怖主义调查组接手。
CrowdStrike 10月7日的报告,是群里那套「对话记录被拉出来」的出处。 原文标题是 Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance。他们在攻击者没关目录浏览的服务器上,直接读到了 Claude Code 会话历史、ARTEX 配置和 Claude 记忆文件。
报告里写得很具体:
- 双服务器:香港 IP 当主控,
38.244.50.120上跑 ARTEX,目录里有.claude/CLAUDE.md,中文渗透测试提示词 - ARTEX 主模型是 DeepSeek v4.1-flash,Claude Code 会话里还补了智谱 GLM-5.3 和 Grok 4.6
- DeepSeek 很可能走了 API 中转
xcai.pro - 攻击者问过 Claude:韩国泄露数据一般在哪卖,帮找韩国 Telegram 数据交易群
- 有一次让 Claude 写「安全研究员简历」,把这次 ARTEX 相关活动写进履历要点。提示词里带了姓名缩写 YY、电话、Telegram、年龄 26 岁(同时又给过出生日期 2007-09-22)、华南理工大学、广东茂名
CrowdStrike 自己留了后路:未归因到任何已知组织;中等把握判断对方说中文、图财;这些个人信息「很可能」属于攻击者,但现有材料不能一锤定音。路透社按报告里的号码打过去,接听男子说不知情。
外交部记者会是真的,日期不是截图里写的 10月6日。 毛宁 10月8日例行记者会答路透社。原话是:不了解具体情况;中方一贯反对并依法打击黑客活动,更反对出于政治目的散布虚假信息;人工智能深刻影响网络安全,国际社会应当加强合作、制定新规则。群里那张「观政识局」视频把日子写成了 6 日,对不上。CrowdStrike 报告 7 日才发,记者会只能是 8 日。
中转站被点名,也基本对得上。 CrowdStrike 原文写的是 xcai.pro。第三方评测站把「星辰AI」和 direct.xcai.pro 挂在一起。群里自己认:「DeepSeek 中转是咱们站。」报告出来后,这个群散了,群主说换域名、自部署被打。这是截图里的现场,不是官方通报。
ARTEX 作者 GitHub 账号 Autumn-27 随后宣布:鉴于工具被滥用,项目停止更新,转闭源,不再对公维护。
群里加进去的油
「打穿韩国银行」说重了。被进的是贷款中介查询、员工移动办公这类侧门,不是把核心账务系统掀了。有泄露,规模也在,跟「打穿」不是一回事。
「广东学生」是群友从履历提示词里推的。报告写年龄 26 岁,同时又出现 2007-09-22 这个生日——按 2026年10月算,那年才 19 岁。两边打架。华南理工、茂名,都来自同一段提示词。CrowdStrike 没把人钉死。
「准备逮人」目前能核实的是:韩国警方立案调查。没有公开的抓捕通报。
「韩国把他认定为敌对势力」我在韩联社、总统府、金融委员会公开口径里没找到。官方按网络犯罪查,李在明要求的是彻查和补防御。这句是群里往上拔的。
「连电话都没删」对应的是那段写履历的提示词。报告说不能据此一锤定音。电话号码我这里不转写。
这件事真正刺眼的地方
不是又出了一个「天才黑客」。是门槛掉下来了。
ARTEX 本来是给防守方做自动渗透测试的开源代理,接上大模型就会自己找漏洞、排任务。攻击者当包工头:中转站接 DeepSeek 做主脑,卡壳了切 Claude Code,再拿 GLM 和 Grok 补刀。韩国金融保安院也说了,AI 没有自己开打,是人在开工具。
更刺眼的是作业习惯。服务器目录浏览开着,Claude Code 会话当工作日志,提示词里塞电话和 Telegram,还让模型帮写带战果的简历。防守的人不用破加密,打开浏览器就能读。
再往旁边看一眼灰色中转。谁都能开个站,倒卖各家模型的 API。报告点了名,群就散了,域名就换了。模型厂商的安全策略,到这一层基本管不到。
群友说「真不能用 Claude」。说反了。不能用的是:把作案记录、身份信息和卖货渠道,一股脑丢进会落到磁盘上的编程助手,再把磁盘对着公网。
材料
- CrowdStrike 原文:https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-finance/
- 韩联社英文稿(CrowdStrike 报告次日):https://en.yna.co.kr/view/AEN20261008002200320
- 澎湃:毛宁 10月8日记者会回应
- 韩国金融保安院、金融委员会此前对银行侧泄露规模的通报(韩媒转述)
截图是微信里传来的二手货。上面写的,我只把对得上公开报道的留下来;对不上的,标成群里的话。
发表评论: