因被指涉入针对韩国金融机构的网络攻击,由中国开发的AI渗透测试工具ARTEX近日引发外界关注。
ARTEX由Autumn-27开发,是一套基于大语言模型(LLM)多智能体架构的自主渗透测试系统。该工具此前以开源形式提供。
据The Hacker News当地时间8日报道,围绕ARTEX被用于攻击韩国金融机构的说法持续发酵后,开发者Autumn-27决定停止公开开源。
Autumn-27表示,此次事件与其本人无关,并强调将ARTEX用于恶意攻击偏离了工具的设计初衷。其称,ARTEX的目标是帮助企业和机构对经授权资产开展安全测试和风险排查。
同时,Autumn-27还宣布,今后将全面停止ARTEX的更新、版本发布和维护支持。
全球网络安全公司CrowdStrike分析称,在近期针对韩国金融业的攻击中,黑客使用了ARTEX以及多种大语言模型。相关攻击自9月底持续至10月初,且已确认发生数据泄露。
尽管攻击者身份尚未确定,CrowdStrike认为其作案动机与金钱有关,并将中文使用者列为调查方向之一。
记者信息