发展时间线
把公开报道里的关键节点按时间排开,能看清这个项目是怎么从一个竞赛作品,变成一起跨国数据泄露事件的关联工具的。日期以公开报道为准,部分事件的精确日期在不同信源间略有出入。
2026 年时间线
| 时间 | 事件 |
|---|---|
| 7 月 26 日 | ARTEX 在 GitHub 开源,作者 Autumn-27,AGPL-3.0 许可证 |
| 9 月 3 日前后 | 在百度安全响应中心主办的「Agent+」攻防挑战赛中夺得总冠军(约 150 支队伍) |
| 8 月 25 日 – 9 月 24 日 | 密集迭代,约发布 10 个版本;其间 9 月 9 日加入隐藏操作者 IP 的代理功能,约 9 月 13 日把 DeepSeek 加为网络搜索来源,9 月 19 日加入默认屏蔽名单(覆盖政府与高校站点,但不含银行) |
| 9 月下旬 – 10 月初 | 针对韩国多家金融机构的数据泄露陆续被发现 |
| 10 月 6 日 | 韩国警方立案,总统公开表态称「有迹象」表明部分攻击使用了 AI Agent |
| 10 月 7 日 | CrowdStrike 发布溯源分析;韩国本地化版本 artex-ko 发布,附带 Sigma / Suricata 检测规则;安全公司 Everspin 称检测到具 ARTEX 特征的攻击尝试 |
| 10 月初 | 作者将 ARTEX 转为闭源,声明与攻击无关、停止后续更新 |
几个值得注意的细节
一是迭代节奏。从 8 月底到 9 月底的一个月里密集发了约 10 个版本,并且陆续加入了代理隐藏 IP、接入 DeepSeek 做搜索、默认屏蔽名单等功能。其中默认屏蔽名单覆盖了政府和高校,却没有覆盖银行——这个细节在事后被反复提及。
二是时间上的接近。项目 7 月底开源,9 月下旬最新版本发布后仅几天,针对韩国金融机构的攻击就开始了。但「时间接近」只是时间接近,不等于因果,更不等于作者参与——见归因与争议。
三是曝光与反应几乎同步。10 月 7 日这一天,既有 CrowdStrike 的溯源分析,也有防守方(artex-ko、Everspin)的检测规则和拦截记录。攻击工具的平民化和检测规则的平民化,这次几乎是同时发生的。
事件仍在发展
需要强调,上面的时间线基于 2026 年 10 月初的公开报道整理。警方调查仍在进行,部分细节(如具体入侵路径、嫌疑人身份、受影响范围)后续可能被修正或补充。本站会在资料来源标注每条信息的出处。