
在韩国国内金融公司连环遭黑客攻击现场留下痕迹的中文圈人工智能(AI)渗透工具“ARTEX”,经试用结果显示,不到1分钟,被设为目标的服务器即被攻破。支付20韩元使用费并只输入目标地址,AI便执行其余全部黑客过程。
东亚日报采访组6日在与外网隔离的虚拟实验室中进行了ARTEX黑客实验。目标是一台在与金融公司无关的记者所有笔记本电脑上搭建的虚拟服务器。
向ARTEX输入目标后,AI一次性扫描服务器内服务,43秒内攻入两处致命弱点。在一处,通过藏于老旧文件传输程序中的后门(无需密码即可进出的通道)进入,窃取最高管理员权限。在另一处,将命令插入网站输入框后,远程操控服务器。黑客尝试遇阻时,AI自行改变方法重试,甚至生成报告。到此耗时约4分钟,使用费仅20韩元。
ARTEX是与给AI装上手脚、使其自行执行的智能体AI“OpenClaw”类似的安全工具。在此接上可发挥大脑作用的AI模型,将其制成“攻击代理”进行实验。此次故意植入了广为人知的安全弱点。但非专家在没有AI的情况下攻击它,实际上不可能。尤其是用户只要输入被设为目标的虚拟服务器地址(IP),就能看到AI自行继续侦察、探测弱点、渗透等其余黑客过程。
问题在于任何人都能下载这种工具。荷兰安全企业哈德里恩表示,公开的AI模拟黑客工具截至今年3月已达70个。高丽大学信息保护研究生院教授金承柱指出:“(引入AI后)黑客攻击变得更容易是事实”,“当务之急是首先掌握企业拥有哪些设备和软件”。
金在亨 [email protected]
评论 (0)