首页 > 教程资讯 > 教程详情

Reddit 帖称韩国大银行遭攻击或由一人借助 AI 工具完成,帖内未见报告原文

AI 与前沿 编辑部小鹿 2026-10-09
文章分享

2026年10月8日(UTC),Reddit 子版块 r/LocalLLaMA 用户 u/Nunki08 发帖。帖子标题称,上周韩国一些最大的银行遭到网络攻击,整个入侵可能由一个人完成;此人组合使用了开源 AI 渗透工具 ARTEX,以及 DeepSeek v4.1-Flash、GLM-5.3、Grok 4.6 和 Claude Code,标题末尾注明 CrowdStrike。这些内容来自该帖标题的表述。帖子页面给出了外部链接,但没有附上可独立核对的报告正文或其他证据,攻击是否发生、是否由一人实施、所列工具是否被使用,都还不能由这个页面本身证实。

标题里的说法

按 u/Nunki08 的标题,事件被概括为三点:韩国一些最大的银行在「上周」遭网络攻击;整起入侵可能由一个人完成;所用组合是名为 ARTEX 的开源 AI 渗透工具,再加上 DeepSeek v4.1-Flash、GLM-5.3、Grok 4.6 和 Claude Code。标题用括号把 CrowdStrike 标为出处。上述模型名称、工具名称和「一人完成」的判断,目前都只出现在这条标题里,帖文没有进一步说明各工具如何分工,也没有写明涉及哪些银行、造成何种损失。

帖子实际附上的链接

帖子正文给出一个 CrowdStrike 博客链接,路径为 unknown-threat-actor-uses-artex-to-target-south-korean-finance。同一页还列出图库链接 reddit.com/gallery/1x0n4pt,以及两条 X 帖:一条来自 Andrew Curran,一条来自 Jukan。可核对的材料只有这则 Reddit 帖子页面。该页没有贴出 CrowdStrike 报告的正文,也没有贴出图库图片或上述 X 帖的内容,帖中亦无其他证据。因此,「出自 CrowdStrike」只是标题和链接所呈现的指向;报告是否存在与标题一致的结论,不能从这则帖子单独确认。标题中的入侵经过、攻击者人数和工具栈,均应视为未经该页其他材料证实的说法。

评论里的几种反应

获赞最高的评论来自 u/Mayion,得分为 490。他说,自己问天气时,也会被模型以安全措施为由拒绝。这条评论没有提供与银行事件有关的新信息。

u/Cold_Tree190 的评论得分为 159。他写道,开放权重模型也许会促使企业不再把安全团队当作要尽量压缩的成本中心。这是评论者对企业管理方式的看法,不是对入侵事实的核实。

得分靠前的其他回复包括:u/soijaq(281 分)只写了「Opsec level: CLAUDE.md」;u/a_beautiful_rhind(96 分)称这是提醒公司把安全做好的一声警钟;u/vogelvogelvogelvogel(80 分)说,大语言模型被滥用于较大规模黑客攻击竟然这么晚才出现,令他不解。这些句子都是评论者的个人表述。另有 u/WithoutReason1729 以 1 分留言,自称机器人,称该帖已被推荐到 Discord。评论区没有补充攻击者身份、工具使用过程或银行损失。

这个页面能核对的范围

就 r/LocalLLaMA 这一页而言,可以直接核对的是发帖人、发帖日期、标题原文、页面上的链接,以及部分评论的作者、得分和原文。不能由该页单独坐实的,包括攻击是否确由一人实施、ARTEX 与标题所列模型是否参与,以及 CrowdStrike 博客是否作出与标题相同的判断。标题中的事件叙述和评论中的调侃、期望,需要与页面上已经写明的文字分开看待。

相关下载

来源