ARTEX 開發者將 AI 工具改為閉源
ARTEX 的中國開發者宣布將該 AI 滲透測試工具轉為閉源項目,不再提供更新或維護。此前網絡安全公司指出,ARTEX 被用於針對南韓銀行的網絡攻擊。至少九間南韓銀行自九月底成為攻擊目標,警方已展開調查。
ARTEX 的中國開發者表示,在網絡安全公司確認該工具被用於最近針對南韓銀行的網絡攻擊活動後,他們已將此 AI 代理轉為閉源項目。開發者使用 GitHub 帳號「Autumn-27」,於周四在該代碼託管平台上表示:「考慮到該工具被濫用,ARTEX 項目將不再更新,並會轉為閉源。不會再向公眾發布新版本,亦不會提供維護支援。」
開發者指出,ARTEX 的原初目的是協助企業和機構進行安全風險測試,提升其安全能力。他們未有明確提及南韓銀行攻擊事件,但表示反對任何非法使用該軟件的行為,並對違反法律法規的行為不承擔責任。據路透社查證,ARTEX 的 GitHub 頁面已被移除。
美國網絡安全公司 Crowdstrike 於周三表示,最近南韓銀行網絡攻擊的疑犯是一名26歲的中國籍人士,涉嫌使用 ARTEX 的 AI 代理及 Anthropic 的 Claude Code 竊取客戶個人資料。ARTEX 於今年在 GitHub 發布,是一款開源的 AI 代理,旨在自動化滲透測試。它並非獨立的大型語言模型,而是連接至 ChatGPT、Claude 及 DeepSeek 等外部 LLM,協助組織測試其網絡漏洞。
自九月底以來,至少九間南韓銀行已披露或被當地媒體報導成為網絡攻擊目標,促使警方於本周展開調查,總統 Lee Jae Myung 亦呼籲採取強而有力的應對措施。中國外交部發言人 Mao Ning 於周四的例行記者會上表示,外交部對該案件並不熟悉,並重申中國一貫反對及打擊黑客活動。
資料來源:The Standard。
閱讀原文報道 →