中国人工智能工具 Artex 因遭滥用发动网络攻击,将不再开源。
中国人工智能驱动的网络安全工具 Artex 的开发者承认,该工具遭到滥用并被用于网络攻击,并宣布将不再以开源形式发布该项目。此前,韩国方面发出警告,将该工具与近期发生的银行网络攻击联系起来。根据这一决定,Artex 将停止开发和更新。
Artex最初旨在帮助各类机构加强网络防御,并检测其系统中可能存在的安全漏洞。然而,韩国政府表示,该工具极有可能被用于针对七家以上金融机构的数据泄露事件,其中包括多家大型银行。
使用“Autumn-27”这一化名的开发者周四在 GitHub 上发表声明称,该项目将不再更新,并将转为闭源。声明还指出,今后将不再发布新的公开版本,也不再提供维护支持。
开发者称,将 Artex 用于网络攻击“完全有违”其初衷。
被针对的银行与企业
韩国金融服务委员会表示,超过 6.8 万人受到了这次黑客事件的影响。新韩银行表示,约 2.5 万名客户与贷款申请相关的信息被泄露,包括姓名、电话号码和年收入。
与此同时,在日本,大约 20 家公司报告了可能的数据泄露事件,类似攻击可能影响数百万客户。
警察局长楠木良信(Yoshinobu Kusunoki)表示,尚不清楚这些案件是否相互关联。
美国网络安全公司 CrowdStrike 表示,其调查显示攻击者可能使用了 Artex,并可能是一名居住在中国、26 岁的人。该公司形容疑似威胁行为者“很可能讲中文并以经济利益为动机”。
关闭代码的局限性
专家表示,将 Artex 转为闭源可能会让新用户更难获取和改造该工具,但无法消除已被下载的副本。
Hello China Tech 的创始人赵波(Poe Zhao)说,“因为代码曾经是公开的,人们可以下载、修改并自行运行它。”
Foundry Labs 首席执行官 伊利亚·库利亚金(Ilya Kulyatin) 表示,开源工具可能允许用户移除内置限制,从而增加某些滥用的可能性。然而,他补充说,开源也让研究人员得以审查代码、识别弱点并改进防御。
韩国总统李在明(Lee Jae-myung)周二表示,随着人工智能使黑客手段更加复杂,损害的规模在各领域扩散,难以与过去相提并论。






















