2026年10月9日,网络安全公司CrowdStrike发布报告称,韩国多家金融机构遭黑客攻击导致数据泄露,攻击者使用了中国开源AI智能体Artex及中国大语言模型。

CrowdStrike分析显示,攻击者借助Artex的自动化任务能力,将攻击脚本生成效率提升约60%,并利用大语言模型优化钓鱼邮件内容。CrowdStrike研究人员指出:“这是首次观察到AI智能体被用于国家级金融攻击的完整链条。”

该事件中Artex的自动化攻击能力被直接滥用,表明开源AI智能体的安全护栏缺失,可能加速全球监管机构对AI Agent的合规审查。

来源:CrowdStrike官方报告(权威科技媒体The Information报道)