韩国多家银行遭黑客入侵,对方竟在AI对话记录里留下了求职简历
网络安全机构CrowdStrike近日发布报告指出,有攻击者利用智能体编程工具Claude Code与开源渗透测试工具ARTEX,针对韩国新韩银行、国民银行、韩亚银行、釜山银行等至少五家金融机构发起了网络攻击。攻击者一度侵入贷款进度查询服务及移动办公支持系统,导致新韩银行约2.5万名客户、国民银行与韩亚银行上百名客户受到波及。韩国警方已就此展开调查,韩国议会也计划传唤相关银行负责人质询网络安全漏洞。
耐人寻味的是,研究人员在追查攻击者遗留的服务器时,在其AI对话历史与记忆文件中意外发现了一段让AI代写个人简历的记录。内容不仅包含了代号、广东某高校背景,还附带了社交账号等信息。虽然机构强调目前尚无法彻底坐实该简历与攻击者的必然关联,但这一疏忽无疑为溯源提供了关键线索。这也反映出AI工具普及下的新现状:AI确实让攻击者的自动化渗透变得更快更频繁,但如果使用者自身的操作安全意识不过关,AI留下的日志记录反而可能成为最直接的暴露源。