Skip to content

CrowdStrike 溯源分析 ​

2026 年 10 月 7 日,CrowdStrike 发布了一篇溯源分析(标题大意为「未知威胁行为者使用 AI 驱动的 ARTEX 针对韩国金融业」)。这篇分析之所以关键,是因为它不是基于传闻,而是基于攻击者自己暴露出来的操作记录。本篇转述其要点,并解释它对防御的意义。

突破口:一个没关好的开放目录 ​

CrowdStrike 发现这起行动,起点是一个托管在香港 IP 上的开放目录(open directory)。攻击者的服务器把本应私有的目录暴露在了公网,调查者因此直接看到了攻击者的「工作现场」。

这是一个值得反复讲的反差:一个用来自动化攻击别人的操作者,自己却犯了最基础的暴露面错误。安全圈常说「攻击者也是人,也会配错」,这是个典型例子。

暴露目录里有什么 ​

据分析,暴露的目录里包含:

发现说明
Claude Code 会话历史攻击者与 AI 编码助手的完整对话记录
Claude 记忆文件跨会话保留的上下文
CLAUDE.md一段中文提示词,指导 AI 如何执行渗透测试,并写有那台香港服务器的 IP
ARTEX 配置文件关联出这套攻击使用了 ARTEX

CrowdStrike 的原话是,这些内容「直接揭示了威胁行为者的操作方法与工具」。换句话说,攻击者自己的 AI 操作日志,成了还原其 TTP(战术、技术与流程)的一手材料。

用了哪些模型与基础设施 ​

  • 主模型是 DeepSeek v4.1-flash,很可能通过疑似中转商 xcai[.]pro 访问。
  • 另外用 GLM-5.3(智谱 / Z.ai)和 Grok 4.6 跑额外的会话。
  • 使用两台服务器:一台香港 IP 作为中枢,另一台 38.244.50[.]120 承载可能执行了韩国攻击的 ARTEX 实例(其 18899 端口上还有一个暴露目录,含 CLAUDE.md)。
  • 通过 9 个代理 IP 中转流量。

这些基础设施指标被 CrowdStrike 作为 IOC 公布,供防守方检测与封堵。

会话里透露的意图 ​

在这些 AI 会话里,攻击者还做了一些暴露意图的操作,例如询问 Claude「韩国的数据泄露通常在哪里出售」、以及求助寻找售卖数据的韩国 Telegram 群组。此外还有一次会话里,攻击者让 AI 帮忙写一份「安全研究员」简历,罗列了这次攻击的「战绩」,并带有个人信息。

本站对个人信息的处理

CrowdStrike 指出这些个人细节「很可能属于攻击者」,但现有信息「无法确定性地关联」。本站遵循同样的审慎,不收录任何具体的姓名、电话、社交账号等身份信息。

对防御的意义 ​

这篇溯源给防守方三条很实际的启发:

  1. 攻击者会用 AI 做「攻击后」的变现研究(去哪卖数据、找哪些群组),这意味着威胁情报可以关注这些下游环节。
  2. 攻击者用模型中转商访问 LLM,治理和检测不应忽略中转 / 代理这一层。
  3. 最朴素但最有效的一条:攻击者因为一个开放目录而暴露了一切。暴露面管理对攻防双方同样重要——这既是攻击者的破绽,也是防守方日常最该做的功课。

ARTEX 研究笔记:面向安全研究与防御的非官方资料,与 ARTEX 原作者、CrowdStrike 及相关机构均无隶属关系。内容仅供学习与防御用途。