人工智能

CrowdStrike借助AI工具使用记录锁定疑似黑客个人信息

CrowdStrike称在分析攻击中使用的AI编程工具及相关基础设施使用记录时,发现了可能指向嫌疑人身份的线索。

CrowdStrike于3月9日在其官网发布报告称,在分析针对韩国金融机构的黑客攻击活动时,识别出一名疑似攻击者的个人信息。该公司表示,在分析攻击中使用的AI编程工具及相关基础设施的使用记录时,发现了可能指向嫌疑人身份的线索。

据报告,攻击者将近期发布的中国开源渗透测试工具ARTEX与一款大语言模型配合使用。CrowdStrike以“中等信心”评估认为,该攻击者是一名讲中文的个人,动机很可能是经济利益。

一份Claude Code使用记录中包含一项请求,要求根据黑客攻击成果撰写一份安全研究员简历,其中涉及一个Telegram账号、年龄、学历,以及广东省茂名地区。该报告发布在CrowdStrike官网上。

背景:韩国金融机构信息泄露事件

近期,包括新韩银行和国民银行在内的多家韩国金融机构发生信息泄露事件,警方随后对相关网络攻击展开调查。韩国总统李在明6日表示,部分黑客案件中出现了使用AI的迹象,并呼吁加强网络安全应对。

快速问答

CrowdStrike是如何识别疑似攻击者身份的?

CrowdStrike表示,在分析攻击中使用的AI编程工具及相关基础设施的使用记录时,发现了可能指向嫌疑人身份的线索。

攻击者使用了哪些工具?

攻击者使用了近期发布的中国开源渗透测试工具ARTEX,并与一款大语言模型配合使用。

CrowdStrike对攻击者的评估结论是什么?

CrowdStrike以“中等信心”评估认为,该攻击者是一名讲中文的个人,动机很可能是经济利益。

来源