韩国接连曝出银行数据泄露事件,新韩银行、KB国民银行、韩亚银行、釜山银行,以及储蓄银行Yegaram、Welcome,还有现代Capital都卷入其中。新韩银行约2.5万名客户信息外泄,Yegaram储蓄银行更是约4万人受影响。总统李在明下令彻查,金融委员会主席李億远随即召集紧急会议。
真正引人关注的是作案手法。调查人员在与新韩银行事件相关的代码中发现一段中文字符串,提到"AI自主渗透测试控制台"。涉事工具据称是开源的ARTEX AI,一款基于大语言模型的渗透测试框架,能够自动扫描漏洞、规划攻击路径并执行,几乎不需要人工干预——也就是说,这次可能不是一群黑客手动操作,而是一套会从每次失败中学习、自行决定下一步的程序。
攻击者并没有硬碰硬地冲击防护严密的银行核心系统,而是找准了防御薄弱的销售支持平台等外围系统。泄露的信息包括姓名、电话号码、收入状况、贷款额度,部分情况下还包括身份证号——这些细节足以让语音诈骗听起来格外可信。
不过金融委员会的措辞相当谨慎,李億远只表示"不能排除使用AI发起攻击的可能性",并未正面确认。那段中文字符串只能证明类似工具确实存在,并不能证明攻击完全由AI自主完成。友利银行和农协银行则成功挡住了同一波攻击,说明各银行的防御水平参差不齐,这或许和攻击工具本身同样关键。



