有迹象显示,7家金融机构遭攻击时使用了“ARTEX”……开发者称"将不再更新"
据称,近期被用于针对韩国金融机构的一系列黑客攻击的中国人工智能渗透测试工具“ARTEX”,将停止公开开发。ARTEX一直饱受被滥用于网络攻击的争议。
据法新社等外国媒体10日报道,ARTEX开发者“Autumn-27”在8日发布于开发者平台GitHub的帖子中表示:“ARTEX遭到了滥用。考虑到工具被不当使用的情况,ARTEX将不再更新,并转为闭源。”他还补充说:“后续版本将不再向公众开放,也不会提供维护支持。”
ARTEX方面表示,将该工具用于网络攻击违背开发者的初衷,但并未直接提及韩国发生的黑客事件。ARTEX方面还表示,对于利用该工具实施的违法违规行为不承担责任。据称,开发者平台GitHub上与ARTEX有关的页面也已消失。
专家指出,ARTEX转为闭源后,新用户编写代码可能会更加困难。不过,已经发布的程序无法收回,因此仅靠停止开发这一措施,恐怕难以阻止利用ARTEX发动的网络攻击。
一名中国信息通信领域专家对法新社表示:“ARTEX的这一决定无法删除已经下载的副本,也无法阻止用户继续使用。”
ARTEX是一款自主渗透测试程序,旨在连接大语言模型,让人工智能代理分析攻击目标、规划渗透路径并运行安全工具。美国网络安全公司CrowdStrike于7日表示,针对韩国金融机构的攻击发生在9月底至10月初;对攻击中使用的服务器进行分析后发现,攻击者同时使用了ARTEX和大语言模型。
这起黑客事件随着新韩银行、KB国民银行、韩亚银行、BNK釜山银行,以及Yegaram储蓄银行、欢迎储蓄银行、现代资本等7家金融机构接连发生安全侵害事故而曝光。攻击商业银行、储蓄银行和资本公司的网络地址各不相同,但调查发现,同一攻击者可能通过更换互联网协议地址,使用相似手法攻击多家金融机构。CrowdStrike表示,攻击者可能是一名居住在中国广东省的26岁人士。不过,该结论是根据相关迹象作出的推测,并非对其身份的确切认定。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。