实时 AI 消息
韩国银行遭 AI 攻击后,ARTEX 开发者将其转为闭源
在 CrowdStrike 披露中国开发者开源的 AI 渗透测试工具 ARTEX 被用于攻击韩国金融机构之后,开发者 Autumn-27 宣布将该项目转为闭源。开发者否认与攻击有关,强调工具本意是用于经授权的安全测试,并决定停止公开开源、更新与维护。
据路透社报道,中国开发者 Autumn-27 已将其 AI 渗透测试工具 ARTEX 从开源转为闭源项目。这一决定出台的背景,是安全公司 CrowdStrike 披露该工具被用于针对韩国金融机构的攻击活动。
CrowdStrike 在 10 月 7 日发布的博客中表示,攻击者把 ARTEX 与大型语言模型(LLM)一同使用,在 2026 年 9 月下旬至 10 月初对韩国金融服务机构发动了定向攻击,并成功窃取数据。
ARTEX 是一款“自主渗透测试”工具,由多个 AI 智能体驱动,能够自动完成对漏洞的发现与利用。按 CrowdStrike 的说法,攻击者主要用它来发现受害者机构服务中的漏洞并实施入侵。
调查还还原了攻击者的技术栈。涉事的 ARTEX 实例以 DeepSeek 的模型作为主要 LLM 后端,并用其他模型作为补充;攻击者还向 Claude 询问在哪里可以出售韩国的数据泄露信息。
受到影响的是多家韩国金融机构,相关数据遭到外泄。CrowdStrike 评估认为,攻击者很可能是一名出于经济动机的中文使用者,但该活动尚未被归因于任何已知的攻击组织。
面对关注,ARTEX 的开发者 Autumn-27 作出回应,否认与此次恶意攻击有关,强调该工具原本是用于经过授权的资产安全测试与风险排查,此类滥用违背了工具的初衷。
基于这一情况,开发者决定不再公开开源,并终止后续的更新、版本发布与维护支持。这意味着 ARTEX 将不再以公开源代码的形式继续分发。
这件事被广泛视为 AI 智能体安全风险的标志性案例:开源的双用途工具一旦被恶意利用,开发者往往难以控制其扩散,只能通过收紧发布来切割风险。
接下来值得观察的是,各国监管机构与安全厂商会如何对待“AI 渗透测试”这类工具,以及开源社区围绕安全工具责任边界的讨论将如何演进。
为什么重要
开源 AI 安全工具被用于真实攻击并迫使作者闭源,凸显了 Agent 类工具的双用途风险:能力越强,开发者对滥用的控制力越弱,未来围绕此类工具的责任与监管争论只会更多。
附近消息
全部10/09 08:44
Anthropic 推出面向开源项目的免费 AI 安全扫描服务
Anthropic 发布了一项面向开源项目的免费 AI 安全扫描服务,开发者无需付费即可用它检查代码中的安全隐患。这一动作把 AI 能力直接投向开源软件供应链这一长期薄弱环节,也延续了前沿模型厂商以安全与工具能力争取开发者生态的趋势。
10/09 08:35
陶哲轩牵头,人类数学协会发声明联合抵制 OpenAI
菲尔兹奖得主陶哲轩牵头“人类数学协会”(AHM)发布联合声明,呼吁全球数学家停止与 OpenAI 合作,集体抵制这家公司。声明矛头直指 OpenAI 发布的一批机器生成数学手稿,认为这不是科研,而是算力优势的炫耀。
10/09 07:44
澳大利亚音乐产业警告AI侵权,OpenAI与Anthropic承压
有报道称,随着澳大利亚音乐产业就AI对音乐作品的“剥削”发出警告,OpenAI与Anthropic正面临新一轮版权争议。争议的核心在于生成式AI的训练与输出是否越过了版权边界,以及创作者能否获得合理补偿。
10/09 06:41
监管方:AI 公司须自证安全系统有效,监管无法包办一切
监管方面表示,AI 公司必须证明自身的安全系统确实有效,因为监管本身无法承担全部工作。这一表态把安全验证的责任更多地推回到企业一侧。