近期,南韩金融体系接连遭受网络攻击,至少7家商业银行(包括KB国民银行、新韩银行与韩亚银行等)的客户数据外泄,影响人数约逾6.8万人。外泄信息涵盖年收入、贷款额度等敏感个人数据,引发南韩社会高度关注。
南韩总统李在明于10月6日国务会议上明确指出,部分攻击「已有迹象显示使用了人工智能」,并呼吁创建因应AI时代的新型网路防护体系。金融监督院与警方则紧急共享28个攻击源IP地址,分布于美国、日本、香港、新加坡与韩国等地,但强调这些多为掩盖真实身分的「洗白」工具,目前尚未锁定任何嫌疑人。
黑客不一定需要「很强」,AI可以帮他把攻击流程串起来
美国资安公司CrowdStrike最新分析显示,这波攻击活动从9月底持续到10月初,攻击者使用一款在中国开发、开源的AI渗透测试工具ARTEX,搭配大型语言模型进行攻击。ARTEX是一款开源AI代理工具,由中国网络安全工程师开发,能调用Claude Opus、GPT与DeepSeek等多个外部模型,自动搜索漏洞、规划攻击路径,并协调多个AI代理运行任务,人工介入需求相对较低。
攻击者正在尝试把AI嵌入整个攻击链:从寻找弱点、分析系统,到运行渗透测试,再到后续寻找窃取数据的销赃管道。
CrowdStrike甚至发现,攻击者曾透过Claude Code询问「韩国遭窃数据通常在哪里交易」,并寻找以韩文为主的Telegram数据贩售群组。这显示AI在这起事件中并非只扮演「写程序助手」角色,而可能成为协助犯罪者提高攻击效率的工具。
CrowdStrike在攻击者控制的服务器公开目录中发现Claude Code的操作纪录。攻击者竟然要求AI替自己制作一份资安研究人员履历,并在过程中留下包括年龄、教育背景、Telegram帐号与所在地等信息。
相关数据让CrowdStrike推测,嫌疑人可能是一名居住在中国广东省、约26岁的人士;但公司也特别强调,现有证据仍不足以确认其真实身分,更不能据此认定这是中国政府或特定国家组织发动的攻击。
目前CrowdStrike的判断,是攻击者「可能是中文用户」,且具有明显的金钱动机;韩国方面的调查仍在进行中。
一名网友近日发文表示自己的全支付遭盗刷8万元,全支付对此则表示自己的资安维护稳固,没有个资外泄的问题。 (示意图/取自Pixabay)
真正的危险:AI让攻击「规模化」
CrowdStrike指出,此次攻击者使用了多层服务器与代理IP,并透过AI工具进行渗透测试。这意味着攻击者不一定需要亲自完成每一个技术步骤,而可以让AI协助搜索、整理、测试与重复运行。
AI最大的改变,不一定是让「最强的黑客」变得更强,而是让原本没有能力的人,也可能获得一部分原本只有专业攻击者才具备的能力。
早在今年8月,台湾网络安全研究机构TeamT5即指出,中国国家关联黑客组织在将DeepSeek等开源AI模型集成进攻击流程后,攻击数量增逾一倍。DeepSeek因性能强、安全护栏低、运行成本便宜,成为首选。报告枚举多起案例:Grimfengxi用DeepSeek生成漏洞利用代码、Huapi攻击台湾企业邮件系统、Teleboyi绘制企业域名地图,甚至有组织利用Claude Code在台湾科技公司内部网络横向移动。
另有公开共享磁盘中发现数千张中文截屏,显示有小型创业公司专门开发并贩售黑客工具,客户涵盖与美国司法部认定的中国政府背景组织「Mustang Panda」有关联者。
韩国的漏洞,也可能是台湾的预警
南韩作为东北亚关键经济体,金融基础设施若持续暴露于这类威胁,将直接冲击区域金融稳定与外资信心。李在明政府强调「迅速查明并降低损失」,金融委员会主席李彦元也以最高警戒等级要求业者因应。
台湾与韩国同样高度数字化,银行、电商、电信、政府服务与第三方云端平台高度互联。金融机构真正脆弱的地方,也未必是存放内核资产的「金库」,反而可能是外部厂商、员工系统、查找平台、行动支持工具等周边系统。
未来金融机构真正需要防范的,不只是某个IP、某个恶意程序,而是一整套能够自主寻找漏洞、尝试入侵、调整策略,再持续攻击的「AI化攻击流程」。
在 Telegram 关注茉莉花