资料来源
本站内容基于以下公开资料整理。事件仍在发展,请以各一手信源的最新版本为准。链接可能随时间失效。
安全厂商与一手分析
- CrowdStrike,溯源分析《Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance》(2026-10-07) https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-finance/
代码仓库
- ARTEX 原项目(Autumn-27,事件后转为闭源) https://github.com/Autumn-27/ARTEX
- norma 智能体 SDK https://github.com/Autumn-27/norma
- artex-ko(韩文本地化,含 Sigma / Suricata 检测规则、IOC、ATT&CK 层) https://github.com/jiwoochris/artex-ko
- artex-ko 英文防御指南 https://github.com/jiwoochris/artex-ko/blob/main/docs/defense-en.md
新闻报道
- The Hacker News,《ARTEX AI Pentesting Tool Used in Data Theft Attacks on South Korean Financial Firms》(2026-10) https://thehackernews.com/2026/10/artex-ai-pentesting-tool-used-in-data.html
- Infosecurity Magazine,《Chinese Hacker Deployed AI in Campaign Against South Korean Banks》 https://www.infosecurity-magazine.com/news/chinese-hacker-ai-korean-banks/
- SBS News(韩国),ARTEX 相关系列报道 https://news.sbs.co.kr/english/article.do?news_id=N1008787716
- Seoul Economic Daily,《ARTEX Named in AI Hacking of Korean Banks》(2026-10-08) https://en.sedaily.com/international/2026/10/08/artex-named-in-ai-hacking-of-korean-banks
- Security Point Break,韩国银行泄露事件汇总报道(2026-10-07) https://securitypointbreak.com/2026/10/07/beyond-shinhan-south-koreas-bank-hacks-hit-66000-with-an-ai-clue/
- Zendot,《ARTEX: A Self-Hosted Autonomous Penetration Testing System Written in Go》(架构介绍) https://zendot.org/en/posts/autumn-27-artex
背景参考
- Anthropic 关于 Claude Code 被用于自动化间谍活动的披露(2025-11,作为趋势背景)
- MITRE ATT&CK 知识库 https://attack.mitre.org/
引用说明
- 对不同报道间有出入的数字(如受影响人数),本站采用区间并注明分歧,不取单一确定值。
- 对未经官方证实的推断(如攻击者身份、作者真实姓名),本站标为「中等置信度」或「尚不确定」,并不收录具体个人身份信息。
- 本站为二手整理,非一手调查;如与最新事实冲突,以上述一手信源为准。