CrowdStrike 溯源分析
2026 年 10 月 7 日,CrowdStrike 发布了一篇溯源分析(标题大意为「未知威胁行为者使用 AI 驱动的 ARTEX 针对韩国金融业」)。这篇分析之所以关键,是因为它不是基于传闻,而是基于攻击者自己暴露出来的操作记录。本篇转述其要点,并解释它对防御的意义。
突破口:一个没关好的开放目录
CrowdStrike 发现这起行动,起点是一个托管在香港 IP 上的开放目录(open directory)。攻击者的服务器把本应私有的目录暴露在了公网,调查者因此直接看到了攻击者的「工作现场」。
这是一个值得反复讲的反差:一个用来自动化攻击别人的操作者,自己却犯了最基础的暴露面错误。安全圈常说「攻击者也是人,也会配错」,这是个典型例子。
暴露目录里有什么
据分析,暴露的目录里包含:
| 发现 | 说明 |
|---|---|
| Claude Code 会话历史 | 攻击者与 AI 编码助手的完整对话记录 |
| Claude 记忆文件 | 跨会话保留的上下文 |
CLAUDE.md | 一段中文提示词,指导 AI 如何执行渗透测试,并写有那台香港服务器的 IP |
| ARTEX 配置文件 | 关联出这套攻击使用了 ARTEX |
CrowdStrike 的原话是,这些内容「直接揭示了威胁行为者的操作方法与工具」。换句话说,攻击者自己的 AI 操作日志,成了还原其 TTP(战术、技术与流程)的一手材料。
用了哪些模型与基础设施
- 主模型是 DeepSeek v4.1-flash,很可能通过疑似中转商
xcai[.]pro访问。 - 另外用 GLM-5.3(智谱 / Z.ai)和 Grok 4.6 跑额外的会话。
- 使用两台服务器:一台香港 IP 作为中枢,另一台
38.244.50[.]120承载可能执行了韩国攻击的 ARTEX 实例(其 18899 端口上还有一个暴露目录,含CLAUDE.md)。 - 通过 9 个代理 IP 中转流量。
这些基础设施指标被 CrowdStrike 作为 IOC 公布,供防守方检测与封堵。
会话里透露的意图
在这些 AI 会话里,攻击者还做了一些暴露意图的操作,例如询问 Claude「韩国的数据泄露通常在哪里出售」、以及求助寻找售卖数据的韩国 Telegram 群组。此外还有一次会话里,攻击者让 AI 帮忙写一份「安全研究员」简历,罗列了这次攻击的「战绩」,并带有个人信息。
本站对个人信息的处理
CrowdStrike 指出这些个人细节「很可能属于攻击者」,但现有信息「无法确定性地关联」。本站遵循同样的审慎,不收录任何具体的姓名、电话、社交账号等身份信息。
对防御的意义
这篇溯源给防守方三条很实际的启发:
- 攻击者会用 AI 做「攻击后」的变现研究(去哪卖数据、找哪些群组),这意味着威胁情报可以关注这些下游环节。
- 攻击者用模型中转商访问 LLM,治理和检测不应忽略中转 / 代理这一层。
- 最朴素但最有效的一条:攻击者因为一个开放目录而暴露了一切。暴露面管理对攻防双方同样重要——这既是攻击者的破绽,也是防守方日常最该做的功课。