韩国多家银行遭AI驱动黑客攻击 新韩2.5万客户信息泄露引监管警报
韩国金融业正经历一场前所未有的“黑客风暴”。9月底至10月初,从新韩银行、KB国民银行、韩亚银行、友利银行、NH农协银行到BNK釜山银行,多家重要金融机构在相近时间窗口内接连遭网络攻击,其中新韩银行约2.5万名客户的敏感信息被窃取。如此多银行同时遇袭,在韩国金融业历史上尚属首次,引发监管层与储户的高度关注。

据韩国金融部门披露,各银行泄露规模不一:KB国民银行119名客户、韩亚银行89名客户的个人信息外泄,BNK釜山银行则有11名外包人员信息被盗,友利与NH农协虽遭攻击但未泄露信息。新韩银行的事故中,攻击者绕过身份验证,非法访问了贷款中介专用的手机网站,导致客户姓名、电话、年收入与贷款额度等信贷信息流出,行长已公开致歉并启动应急小组。
值得警惕的是攻击呈现明显的人工智能驱动特征。调查显示,攻击者利用AI工具不断更换IP地址、自动对多家金融企业实施攻击;在新韩银行涉案服务器上,更发现带有中文界面的“AI自主渗透测试控制台”痕迹,疑似指向开源大模型驱动的自主渗透系统ARTEX AI,并被用于凭据填充(credential stuffing)攻击。专家认为,生成式AI正在降低攻击技术门槛,AI智能体可自主组合信息、识别漏洞并发起迭代攻击。

事件已推动韩国金融委员会与金融监督院召开紧急应对会议,向约500家金融企业通报攻击IP与防范要点,并向涉事机构派驻现场调查组,预计全面调查需数月。监管层强调,金融机构须保持高等级戒备,加强入侵监测与威胁情报共享。此次风暴也凸显,当客户信息越来越多经由贷款中介、外包与数字平台流转,传统以“核心系统隔离”为主的安全假设正在失效,行业亟需从规模扩张转向以AI对抗AI的“质的改变”。
今年以来,韩国主要商业银行客户信息泄露已非首次,友利银行7月就曾发生逾1.7万条信息泄露。反复发生的事故暴露出金融机构对安全投入的麻木与敷衍。在AI代理使攻击更快、更广、更自动化的趋势下,这场合“黑客风暴”或许只是一个预警:当攻击方也开始用上自主智能体,防御端的范式升级已刻不容缓。
读者评论 (1)
想参与讨论?请 登录 后发表评论。
银行这安全投入真像交学费,年年泄露还年年同错