韩国七家银行遭入侵,当局怀疑AI工具作案

iEXExchanger
韩国七家银行遭入侵,当局怀疑AI工具作案

韩国七家银行与金融机构的数万名客户信息遭泄露,调查人员怀疑攻击者使用了开源AI渗透测试工具自动完成入侵,但警方尚未最终确认攻击是否由AI独立完成。

韩国接连曝出银行数据泄露事件,新韩银行、KB国民银行、韩亚银行、釜山银行,以及储蓄银行Yegaram、Welcome,还有现代Capital都卷入其中。新韩银行约2.5万名客户信息外泄,Yegaram储蓄银行更是约4万人受影响。总统李在明下令彻查,金融委员会主席李億远随即召集紧急会议。

真正引人关注的是作案手法。调查人员在与新韩银行事件相关的代码中发现一段中文字符串,提到"AI自主渗透测试控制台"。涉事工具据称是开源的ARTEX AI,一款基于大语言模型的渗透测试框架,能够自动扫描漏洞、规划攻击路径并执行,几乎不需要人工干预——也就是说,这次可能不是一群黑客手动操作,而是一套会从每次失败中学习、自行决定下一步的程序。

攻击者并没有硬碰硬地冲击防护严密的银行核心系统,而是找准了防御薄弱的销售支持平台等外围系统。泄露的信息包括姓名、电话号码、收入状况、贷款额度,部分情况下还包括身份证号——这些细节足以让语音诈骗听起来格外可信。

不过金融委员会的措辞相当谨慎,李億远只表示"不能排除使用AI发起攻击的可能性",并未正面确认。那段中文字符串只能证明类似工具确实存在,并不能证明攻击完全由AI自主完成。友利银行和农协银行则成功挡住了同一波攻击,说明各银行的防御水平参差不齐,这或许和攻击工具本身同样关键。

问答

本文相关常见问题

韩国银行发生了什么?

2026年9月底至10月初,新韩银行、Yegaram储蓄银行等七家韩国银行和金融机构报告客户数据泄露。总统李在明下令展开全面调查。

ARTEX AI是什么?

这是一款基于大语言模型的开源渗透测试框架,能够自动扫描漏洞、制定攻击方案并基本独立执行。

是否已确认攻击由AI独立完成?

尚未确认。金融委员会主席表示不能排除这种可能性,但代码中发现的中文字符串只能说明存在类似工具,并不能证明攻击完全由AI自主完成。

哪些数据被盗?

姓名、电话号码、收入信息、贷款额度,部分情况下还包括身份证号码。