不明攻击者用中国开源工具 ARTEX 与中转站攻击韩国金融机构CrowdStrike 于 10 月 7 日称,一名身份不明的攻击者在 9 月底至 10 月初针对韩国金融机构实施攻击并窃取数据。该行动使用中国开发的开源智能体渗透工具 ARTEX。公司以中等置信度判断对方为中文使用者、动机偏财务,但尚未归到已知组织。CrowdStrike 在攻击者控制的开放目录中发现 Claude Code 会话记录和 ARTEX 配置。会话显示,对方疑似使用中转站 xcai.pro 的 DeepSeek v4.1-flash。并另用智谱 GLM-5.3 与 Grok 4.6 等辅助。其中一次会话要求生成安全研究...