首页 > 资讯 > AI渗透工具首登韩国金融犯罪舞台:七家机构接连中招,总统下令当日彻查

AI渗透工具首登韩国金融犯罪舞台:七家机构接连中招,总统下令当日彻查

赢政天下 2026-10-06 14:17 7 阅读 查看原文

2026年9月28日,首尔。新韩银行用于贷款代理机构查询业务的系统开始遭到反复渗透,攻击持续三天,共25,729名客户的姓名、电话、年收入、贷款额度及居民登录号被窃取。这是一周连环攻击的起点。

此后数日内,KB国民银行员工移动业务支援系统被攻破,119名客户信息外泄;韩亚银行销售支援系统遭入侵,89人受影响;BNK釜山银行11名外包开发人员的个人信息被盗;储蓄银行Yegaram约四万名客户数据失窃;现代资本146名住房贷款代理人员信息被取走;Welcome储蓄银行确认遭入侵但未披露规模。友利银行和NH农协银行检测到异常访问尝试,因系统拦截成功,尚未确认客户信息损失。

据韩国联合通讯社(Yonhap)报道,调查人员在一台与新韩银行事件相关的服务器上发现,该服务器的HTML页面标题包含中文字符串,含义为"AI自主渗透测试控制台",指向一个名为ARTEX AI的开源工具。韩国安全公司Genian安全中心负责人文钟贤在领英上公开表示,多名威胁分析师认为此次入侵涉及AI驱动的攻击自动化工具。

ARTEX AI是什么,为何出现在这里

ARTEX AI是一套基于大语言模型(LLM)的开源自主渗透测试框架,主要以中文发布,通过GitHub传播。其设计目标是让AI代理自动完成原本需要人手动执行的渗透测试全流程:信息侦察、漏洞扫描、攻击路径规划、安全工具调用与漏洞验证。据安全研究媒体报道,ARTEX AI曾获得百度安全应急响应中心(BSRC)主办的"Agent+"攻防挑战赛年度第一名。

这个背景让此次事件的含义远超单一泄露事故。一个在公开比赛中夺冠的渗透工具,从评测场景到真实金融犯罪现场,中间的门槛原来如此之低。

需要特别说明的是:截至目前,韩国金融当局尚未正式确认ARTEX AI在新韩案中的使用。据韩国官员表示,"AI确实被用于此次攻击,但AI并非独立自主行动——黑客是把AI当作工具在使用。"这句话划定了一条重要边界:这不是科幻小说里的AI自主入侵,而是人类攻击者用AI工具大幅压低了攻击成本、加快了攻击节奏。

被攻破的从来不是核心系统

七家机构的入侵有一个共同特征,值得反复审视:没有任何一家的核心业务系统被攻破。中招的全是所谓"边角系统"——贷款代理专用查询端口、员工移动业务支援系统、销售支援后台、外包开发人员账号。

韩国金融委员会委员长李亿远在紧急会议上的原话直击要害:

"不管安全体系多么坚固,一个未被管理的缺口,就可能成为整个系统的薄弱点。"

调查暴露的具体漏洞同样令人警醒:部分贷款信息查询服务无需身份验证即可访问;员工移动端访问控制未能正常运行;攻击者利用服务器已知漏洞(非零日漏洞)植入恶意软件并窃取日志文件。不是高端攻击,是基础安全的失守。

攻击IP来源分散在美国、日本、中国香港、新加坡、越南、泰国、英国等多个国家,且攻击商业银行与攻击储蓄银行、资本公司所用的IP不同,但手法高度相似。韩国当局将其定性为"协同的多国入侵"。

四万人的数据够做什么

官方特别强调:可用于非法支付的敏感信息(银行卡号、网银密码)尚未泄露,核心交易系统未被攻破,目前无资金损失确认。这是此次事件的"下限"。

但"上限"不容乐观。泄露的数据组合包括姓名、电话、住址、年收入、贷款额度,部分还含居民登录号(相当于韩国身份证号)。韩国当局明确警告:这套组合足以支撑二次诈骗——精准电话诈骗(vishing)、短信钓鱼(smishing)的成功率会因此显著提升。四万人的姓名加贷款记录加联系方式,是一份高价值的定向欺诈名单。

政府的应对节奏

10月4日,韩国总统李在明下令"严肃对待、彻底调查、采取应对措施",金融委员会与金融监督院当天下午即召集全行业紧急会议,参会者覆盖银行、证券、保险、信用卡、储蓄银行、金融科技公司的CEO及行业协会负责人。

监管层给出了具体截止时间:银行与信用卡公司须在10月6日前完成全面安全自查;证券、保险、储蓄银行、电子金融业者须在10月8日前提交结果。检查范围明确要求覆盖对外暴露的全部IT资产、访问控制状态和补丁修复情况。

金融当局还将攻击IP与安全公告同步推送给约500家金融机构,并联动韩国网络振兴院(KISA)共享情报。

李亿远委员长在会议上提出了一个方向性表态:

"我们要赶快建立起用AI来防御AI攻击的安全体系。"
这句话的重量在于——这是韩国监管层首次在公开场合明确将"以AI防AI"定为政策方向,而不只是技术层面的讨论。

两个尚未厘清的关键问题

第一,攻击者是谁。服务器上出现中文标注的工具痕迹,但ARTEX AI是公开工具,任何人都可以下载使用;攻击IP分散在八个国家,无法就此指向特定国家或组织。韩国警察厅网络调查部门已正式立案,但归因调查需要时间。

第二,AI工具的实际参与深度。目前掌握的证据是服务器HTML页面标题中的字符串——这是一条线索,而非定论。"AI被用于攻击"与"AI是主要攻击载体"之间,仍有相当距离。

这两个问题的答案,将决定此次事件是一起"恰好用了AI工具的普通数据盗窃",还是真正意义上"AI攻击工具规模化犯罪"的首批案例。

信号的意义

无论最终归因如何,这次事件传递出一个清晰信号:AI渗透工具的门槛已经低到足以在真实金融犯罪中被采用。ARTEX AI是公开发布、免费下载、文档完整的工具。它能自动完成的工作——目标侦察、漏洞扫描、攻击路径规划——过去需要一个有经验的人工完成,现在可以以极低成本并发运行在几十个目标上。

韩国这次被攻破的全是"边角系统",但边角系统里存的是真实的四万人信息。金融机构的安全投入长期集中在核心系统,外围接口的覆盖深度严重不足。AI攻击工具的出现,让攻击者第一次有能力在极低成本下对这些外围入口做地毯式扫描——不需要有人盯着,不需要休息,不需要为每个目标单独写脚本。

这不是AI颠覆了安全格局,而是AI把原本就存在的入口暴露速度提升了一个数量级。韩国监管层今天要求48小时内完成的那份安全自查清单,本来就应该是日常运维的基本动作:摸清对外暴露的IT资产、检查补丁状态、关掉不必要的公网访问。AI的介入,只是让"没做这些事"的代价,变得更快来临。

Sources: - [South Korea probes bank breaches amid suspected AI-powered attacks - BleepingComputer](https://www.bleepingcomputer.com/news/security/south-korea-probes-bank-breaches-amid-suspected-ai-powered-attacks/) - [South Korea Orders Investigation into AI-Powered Cyberattacks - GBHackers](https://gbhackers.com/south-korea-orders-investigation/) - [South Korea Probes AI-Powered Cyberattacks - Cyberpress](https://cyberpress.org/south-korea-probes-ai-powered-cyberattacks/) - [Exclusive: Chinese AI tool ARTEX used in wave of bank hacks - The Herald Business](https://mbiz.heraldcorp.com/article/10892497) - [韩国多家银行遭黑客攻击致个人信息泄露,总统李在明下令彻查 - IT之家](https://www.ithome.com)