CrowdStrike 的报告里有个细节值得反复读一遍:攻破多家韩国金融机构的,可能只是一个人。9 月底到 10 月初,这名疑似中文使用者借助 AI 驱动的开源渗透测试工具 ARTEX,连续攻击了数家韩国银行,其中 Shinhan Bank 有超过 25,000 条记录外泄,姓名、联系方式、收入、信用额度全在里面。
ARTEX 真正让人不安的地方,不是它有多新,而是它有多顺手。信息收集、漏洞扫描、利用代码生成、横向移动,过去要一支分工明确的小队接力完成,如今一个人配一套 AI 工作流就能跑通全程。渗透测试工具本该待在授权范围内,开源又意味着谁都能下载、改写、绕开限制。攻击成本被压到极低时,攻击者的数量就一定会涨——这不是预测,是算术。
这也把溯源逼进了死角。以往追踪靠工具指纹、基础设施复用、代码习惯,而开源 AI 工具人人可改,这些特征被迅速稀释,报告最终只能把身份写成“疑似中文使用者”,措辞本身已经说明了难度。对金融机构来说,纠结攻击者是谁意义有限,更实际的功课是缩短从漏洞公开到打完补丁的窗口,盯住异常的大批量数据导出。当攻击方开始用 AI 提效,防守方还靠人力堆时间,这笔账是算不平的。

