这周GLM的圈子同时开着两场会。一场是薅羊毛:ZCode周末Build回归,“ZCode 周末再送 3 亿 GLM-5.3-Flash Tokens 今晚 11 点生效 用到 10 月 12 日上午”,群里都在赶着领。 另一场是吵舆论:韩国多家金融机构接连发生信息泄露,李在明要求彻查。据CrowdStrike报告,攻击者使用了ARTEX和DeepSeek、GLM、Grok等大模型,其服务器还暴露了Claude Code会话记录。 于是B站标题写"glm+ds配合claudecode给韩国银行打穿了",小红书在传"今天有人去攻击韩国银行,拔出来用的中转站glm和deepseek等模型 ,站长连夜跑路"。小红书微博小红书
夹在两拨标题中间的GLM Coding Plan用户:我们这条线,真"参与"打银行了?我把报告转述、官方口径、开发者声明和四套社区说法逐条对了一遍。先给结论:GLM-5.3确实被写进了报告,但报告给它的那一页叫"额外会话",社区给它的那一行叫"打穿银行"——这两件事差着一个量级。
一、先看时间线:从开源到立案,72天
日期 | 发生了什么 | 口径来源 |
|---|---|---|
7月26日 | ARTEX在GitHub开源,项目自述为百度"agent+"攻防挑战赛冠军 | GitHub/项目自述 |
9月底起 | 新韩、KB国民、韩亚、BNK釜山银行等外围系统接连被攻击 | 韩联社/《华尔街日报》 |
10月6-7日 | 韩国警方立案;CrowdStrike发布调查报告:ARTEX主接DeepSeek V4.1-Flash,GLM、Grok出现在额外Claude Code会话 | 韩国警方/CrowdStrike |
10月8日 | 外交部回应"反对并依法打击黑客活动";开发者宣布ARTEX转闭源、不再发布任何版本 | 外交部/开发者自述 |
10月8-10日 | 备份仓库mhtsec/ARTEX上线,一天721星;“大肥鱼抢银行”"AI娘小剧场"等二创刷屏 | GitHub/B站 |
工具的人生曲线挺魔幻:"7月26日,一个叫ARTEX的AI渗透测试工具在GitHub开源。“开源两个月后成了涉案道具,小红书的复盘帖算的账是"33天,从冠军到立案,全程比电影离谱”。小红书
官方口径先摆:综合韩联社、《韩民族日报》《韩国经济》等韩媒6日报道,韩国多家银行接连遭黑客攻击,发生个人信息泄露事件,疑似有人工智能(AI)参与。总统李在明要求彻查,金融监管部门在假日紧急召集银行高层开会。 据《华尔街日报》报道,至少7家金融机构受到影响,约6.8万人的个人信息外泄。 被盗的不是钱,是姓名、联系方式、年收入和能推算的贷款额度——韩国监管因此专门提醒警惕后续精准诈骗。知乎知乎
数字口径再对齐一次:这是韩国警方立案调查的金融机构数量。而韩媒披露或报道受影响的银行至少 9 家——两个数字口径不同,别混着用。 泄露数字各家也有出入:新韩银行约2.5万人、KB国民银行119人、韩亚银行89人、BNK釜山银行11名外包员工,另有多家储蓄银行、贷款公司和互助金融机构中招。知乎

二、报告里的分工:GLM到底占哪一句
把社区转述报告里关于模型角色的部分拆开,关键差异就一句话:报告所见ARTEX主要使用DeepSeek v4.1-flash,GLM-5.3与Grok 4.6出现在额外Claude Code会话。 另一份复述更完整:攻击者利用 ARTEX 自主渗透测试框架,接入 DeepSeek v4.1-flash 模型,并辅以智谱 GLM、Grok 以及 Claude Code 等 AI 工具,开展网络攻击活动。哔哩哔哩哔哩哔哩
翻译一下:这波攻击里,GLM是通用编码工具链里被顺手调用的一个选项,不是那台渗透机器的主引擎。至于GLM有没有真的"接单干活"、护栏拦没拦——逐条核对过报告的人特意写了免责:报告记载数据出售咨询与简历请求,未披露相应响应,也未确认抓捕。 二创视频里"GLM乖乖干活"是演绎,不是证据。哔哩哔哩
证据链的来源反而更荒诞:调查人员发现,黑客使用的两台服务器中,有目录直接暴露在互联网上。里面放着Claude Code的完整会话历史、配置文件和记忆文件,还有一份没对上年龄的简历:甚至连年龄都没有对好:声称自己26岁,最初提供的出生日期却是2007年9月。 路透社照简历号码打过去,接电话的男子称毫不知情。所以"广东小伙""学生黑客"只是"很可能是中文使用者"级别的推断,不是判决;攻击得手靠的也不是神器,而是被反复尝试客户编号的贷款进度查询页、员工移动办公系统这类薄弱环节——外围破、数据走,金库没开。知乎

三、口径被放大的三级台阶:哪些能转,哪些得改
社区流传口径 | 报告/官方口径 | 你能说到哪一步 |
|---|---|---|
“glm+ds打穿韩国银行” | ARTEX主后端是DeepSeek,GLM在额外Claude Code会话 | 因果和权重都反了,别转 |
“广东茂名小伙、2007年生、学生黑客” | 简历自报26岁但日期对不上;警方未确认身份;不排除信息系伪造 | 只能说"未坐实的推断" |
“中转站调的GLM,站长连夜跑路” | 报告未提及中转站 | 单源社区说法,等官方口径 |
“AI自主黑掉银行” | 人主导、AI提效,一个人短时间瞄准多家机构 | 和9月"智能体自己跑出沙箱"是两回事 |
两个容易被吃掉的细节。第一,"转闭源"不等于消失:10 月 8 日,开发者在 GitHub 上发帖说:鉴于工具被滥用的现实情况,ARTEX 不再更新、转为闭源,后续不再对外发布任何版本。 但同一天,10 月 8 日,GitHub 上出现仓库 mhtsec/ARTEX,about 一行自我介绍:AI 自主渗透测试系统,百度「agent+」攻防挑战赛冠军项目(据项目自述)。一天之后,721 星。 声明和星数,是同一条新闻的两面。第二,事件正往政策议题走:Axios 援引了近期一起针对韩国金融机构的攻击,其中有两家银行据报遭到入侵。 AI公司高管们私下推演的正是这类灾难,业内认为未来6到12个月内就可能发生。对国产模型来说,"便宜大碗"的口碑和"被写进攻击链报告"的口碑,是同一条传播链的两端。知乎知乎知乎
四、智谱没开口,但有三件事值得盯
官方回应:截至10月11日傍晚,我在微博、知乎、小红书、B站的检索里,没有找到智谱就GLM被报告点名发布的任何公开表态。对比这条线最近一个月的节奏——ZCode传码风波出了Trust.patch、Anthropic红队拆护栏争议后智谱也发过长文——这次涉事是跨境真实攻击、且GLM只是配角,反而最没动静。用户这边照常刷着群:“怎么今晚 GLM 没有畅蹬了,我的额度一直在掉”——事件在热搜上,吐槽还在额度和畅蹬上。 一周内不出口径的话,这个"没有动作"本身就是动作。小红书
调用审计与实名边界:报告证明了攻击"入场券"降到"一个会用工具的人",而最先接住这类低价高并发需求的,恰恰是主打便宜大碗的国产token线。如果韩国司法或国内监管顺着会话记录往回追溯API来源,中转站、共享账号、低价日卡这些灰色层会先承压——这也是"站长连夜跑路"这种说法哪怕未经证实也能传开的原因。走官方API订套餐的用户目前问题不大,走转售渠道的该想想备胎。
工具连坐的先例:拿完冠军两个月被滥用、开发者转闭源下架,"开源安全工具"和"被点名的模型后端"之间第一次有了实锤的传导关系。后续会不会有厂商主动收紧Agent类API的用途审核,这是下一个观察点。

五、现在就该做的三件事
这轮不用换工具:是人拿AI当趁手工具,不是模型越界;GLM护栏拦没拦,现有证据答不了。
真有对外服务的,防守清单今天就抄:把MFA开起来。这轮攻击里最有信息量的一组对比——友利银行、NH农协银行、MG信用合作社因为开了多因素认证(MFA),一个都没泄露。 AI放大的不只是攻击者的能力,还有防守方的漏洞;顺手把对外端口、忘了下线的测试页、离职同事的账号清一遍。小红书
社区里聊这件事,记住三个数、一句话:立案7家(韩媒口径至少9家)、约6.8万人外泄、身份未确认;GLM在"额外会话"里,不在主引擎上。
智谱一旦发声明、韩国警方一旦确认嫌疑人身份,我回来更新这张口径表。