广东小伙疑似以deepseekv4.1flash为主C攻破多家韩国银行数据库
本帖最后由 与天争锋_L 于 2026-10-9 13:51 编辑[广东小伙能量巨大,带领大肥鱼等攻破韩国银行,甚至还是中转站的大肥鱼,最后因为没有加密服务器被抓包,其实大肥鱼才是网安最强(大雾)-哔哩哔哩] https://b23.tv/znIhw3t
并且因为极其愚蠢的操作暴露了自己的大学,地址,手机号,广东茂名 华南理工26岁学生
甚至clude的对话记录,问应该在哪个电报群出售泄露信息,还让它帮自己写份网络安全员的简历
不清楚是不是替罪羊。。。
不是韩国银行太草台了吗,如果是日本银行被攻破我不会意外,韩国怎么也这样
—— 来自 nubia NX721J, Android 14, 鹅球 v3.5.99 fallenevil 发表于 2026-10-9 14:05
不是韩国银行太草台了吗,如果是日本银行被攻破我不会意外,韩国怎么也这样
—— 来自 nubia NX721J, Andr ...
Ai时代连nsa都显得草台 遇到平账仙人了吧 图2、3也太可爱了吧 真李大飞转? 这到底真的假的啊,我群里转了一堆AI群的聊天记录还说什么群都解散了一堆
不过记得在泥潭看的用AI写代码又不会自己检查的话个人信息什么被写进去好像不是什么奇怪的事 p2好可爱 现在随着模型能力提升和agent完善,抛开摸鱼干活这些个人向的,llm对计算机方面的贡献和破坏也都出来了,前者如mod社区进一步发展、不少老游戏手游单机私服复活跨平台移植等等,后者如不时卡的批爆的s1和主楼(疑似)的网安问题。
哪怕ai真是泡沫,对我们世界的改变也越发明显了。 冰风血羽 发表于 2026-10-9 14:25
这到底真的假的啊,我群里转了一堆AI群的聊天记录还说什么群都解散了一堆
不过记得在泥潭看的用AI写代码又 ...
按说法是这人把简历发给了claude还要claude把这次攻击写进简历所以很奇怪 Promeus 发表于 2026-10-9 14:27
按说法是这人把简历发给了claude还要claude把这次攻击写进简历所以很奇怪
小火汁胆子真是肥嘟嘟哇 早上在deepseek吧看到这个的帖子,一进s1就看到车日本网安的,现在韩国网安总算也跟上了 Promeus 发表于 2026-10-9 14:27
按说法是这人把简历发给了claude还要claude把这次攻击写进简历所以很奇怪
因为过于离谱以至于像真的…… 日本因为还用传真机躲过了这次危机
论坛助手,iPhone claude宣称有灵魂,能量微小
ChatGPT平推数学难题,能量中等
deepseek率领一众AI抢银行,能量巨大 https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-finance/
IP 地址 38.244.50[.]120 与所述活动相关联,并托管了一个 ARTEX 实例和一个开放目录,其中包含一个位于 http[:]//38.244.50[.]120:18899/.claude/CLAUDE.md Claude Code Markdown 文档。该 Markdown 文档包含一个中文渗透测试提示,其中详细说明了 LLM 应如何进行渗透测试活动。文档中还出现了一个由威胁行为者控制的位于香港的 IP 地址。对香港 IP 地址的分析发现了其他开放目录,其中包含 Claude Code 会话历史记录、ARTEX 配置文件和 Claude 内存文件。这些文件表明,从 2026 年 9 月下旬到 2026 年 10 月初,攻击者利用 ARTEX 和 LLMs 对韩国金融机构进行了广泛的攻击活动。受攻击的机构与行业报告中提及的机构存在重叠。
黑客, 但是直接不加密自己的服务器.
攻击者很可能通过 LLM API 代理/经销商 xcai[.]pro 访问了 DeepSeek。
中转站吓得连夜跑路了,而且为啥用DS API都要中转站 泰坦失足 发表于 2026-10-9 14:42
https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-financ ...
opencode啥的汇总下过sub2api比官方便宜,但我体感是掺水严重 泰坦失足 发表于 2026-10-9 14:42
https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-financ ...
敏感的活直连都会被卡审核
但是中转站能干的就多很多
ai 皇片都是用中转站跑的 fallenevil 发表于 2026-10-9 14:05
不是韩国银行太草台了吗,如果是日本银行被攻破我不会意外,韩国怎么也这样
—— 来自 nubia NX721J, Andr ...
日本银行反而不会被攻破吧,AI现在还不能入侵传真机和纸质档案柜吧 谁来播一首BlueArchive的银行不妙曲。 goranger 发表于 2026-10-9 14:39
日本因为还用传真机躲过了这次危机
论坛助手,iPhone
?
https://stage1st.com/2b/thread-2291257-1-1.html 冰风血羽 发表于 2026-10-9 14:25
这到底真的假的啊,我群里转了一堆AI群的聊天记录还说什么群都解散了一堆
不过记得在泥潭看的用AI写代码又 ...
当事人在电报接受了韩国媒体采访
—— 来自 鹅球 v3.3.96 感觉不太妙,大概率会以这个为例子攻击DS的开源战略
“你看,我就说开源不安全吧”
韩国银行真是 中午看推送瞄了一眼,听说还惊动到上外交部发言人问答了?虽然也不会问答出什么有用的东西。 整个故事最吊诡的地方在于,小伙没用DS改简历
—— 来自 HUAWEI VYG-AL30, Android 12, 鹅球 v3.5.99 Geronimo 发表于 2026-10-9 16:13
整个故事最吊诡的地方在于,小伙没用DS改简历
—— 来自 HUAWEI VYG-AL30, Android 12, 鹅球 v3.5.99 ...
可能所有ai都问过,只是clude的记录泄露了
—— 来自 vivo V2505A, Android 16, 鹅球 v3.5.99-alpha 黑卷轴陶德传 发表于 2026-10-9 14:48
日本银行反而不会被攻破吧,AI现在还不能入侵传真机和纸质档案柜吧
日本是这次第一波被扫了一遍的国家。
—— 来自 HUAWEI HOP-AL10, Android 16, 鹅球 v4.0-alpha 泰坦失足 发表于 2026-10-9 14:42
https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-financ ...
便宜,ds是开源模型,所以有很多私有部署的卖token
价格是官网的0.15x- 0.5x我都看到过
而且这些私有部署的,基本没有审核
这新闻我就瞟了一眼,好像还坑了一个中转站,然后他的claude残留还把电话号码留下了。当然,此人时肉鸡的可能也存在。
不过4c上面“年轻的中国卷王少年的黑客代码在比赛中压路机般的干掉一圈大神,然后没时间沟通,因为他其它业余时间还要补习和练习钢琴,参加网上这个比赛时他妈觉得这未来能当加分素材...”的刻板印象又加重了吧。 中转站:栽了 感觉肉鸡还不如说直接被人结仇了故意坑在里面的假目标还靠谱点
—— 来自 vivo V2454DA, Android 16, 鹅球 v4.0-alpha 本帖最后由 燕山雪 于 2026-10-9 19:15 编辑
发现有两张发过了 董卓 发表于 2026-10-9 18:33
感觉肉鸡还不如说直接被人结仇了故意坑在里面的假目标还靠谱点
—— 来自 vivo V2454DA, Android 16, 鹅球 ...
这仇结得有点狠,直接嫁祸到抢银行国家安全上了。 冰风血羽 发表于 2026-10-9 14:25
这到底真的假的啊,我群里转了一堆AI群的聊天记录还说什么群都解散了一堆
不过记得在泥潭看的用AI写代码又 ...
真的
韩国银行的意思是…天下第一生出灵智的claude,完全不觉得一个有中文名、用中国内地手机号、在中国大陆上大学、有中国大陆住址、使用中文交流的用户是中国人。
因此A/没能及时封号,导致银行遭受了如此重大的损失 既然是中转站,有没有可能他用的Claude也是什么别的ai套壳,不然Claude怎么不封
—— 来自 Xiaomi 22127RK46C, Android 16, 鹅球 v3.5.99-alpha 没有物理接入的情况下说明数据库联网了? Sakaiyuki 发表于 2026-10-9 20:21
既然是中转站,有没有可能他用的Claude也是什么别的ai套壳,不然Claude怎么不封
—— 来自 Xiaomi 22127RK ...
装了cc,用了deepseek或者其它模型的api吧
—— 来自 samsung SM-S9180, Android 16, 鹅球 v3.5.99 新消息可能是栽赃的
页:
[1]
2