AI成为攻击链的一环
据AITOP今日热报汇总,黑客利用Claude及开源智能体框架ARTEX,成功入侵了至少7家韩国金融机构。这是AI能力被直接嵌入攻击工具链、并造成规模化金融安全事件的少见案例,标志着智能体滥用从推演进入现实作案环节。
开源智能体成攻击面
值得注意的是,ARTEX是公开发布的开源智能体框架。攻击者将商用模型的推理能力与开源编排框架的自动化能力组合,显著降低了复杂入侵的技术门槛与成本。金融业因数据价值高、系统链路复杂,成为首选目标。
防御侧的追赶
同期Anthropic启动Cyber Mission、Sophos用OpenAI Daybreak将威胁调查时间缩短96%,显示攻防双方都在快速AI化。业界呼吁金融机构对涉及模型调用的外部请求建立审计与限流机制,并将智能体行为纳入反欺诈风控模型。
