标题没有说错主语吗:AI没有自己动手
“韩国多家银行疑被AI黑客攻击”这条热搜,标题里藏着一个容易读错的主语:截至目前的全部调查证据都指向,AI并没有自行发动攻击。韩国金融安全院通过反向追踪最先报告事故的新韩银行的日志与攻击IP确认,这是黑客借助AI工具实施攻击,而非AI在无人干预下自行行动。CrowdStrike在10月7日公布的调查里给出的画像更具体:一名技术能力被评估为“不高”的攻击者,把AI当成侦察、入侵甚至销赃咨询的工具,在9月底到10月初连续攻入韩国金融系统,至少7家金融机构受到影响,约6.8万人的个人信息外泄。真正的问题因此不是“AI会不会造反”,而是一个业余的人借助AI能造成多大破坏——以及这个案子为什么直到黑客自己露馅才被讲清楚。联合早报知乎
被攻破的是“侧门”,不是金库
据韩联社及韩国金融部门消息,新韩银行约2.5万名客户信息泄露,KB国民银行119名客户信息泄露,韩亚银行89名客户信息泄露,BNK釜山银行11名外包员工信息泄露,疑似利用AI的攻击还在储蓄银行、贷款公司及互助金融机构等同时发生。攻击没有瞄准网银或手机银行等客户服务,而主要锁定员工及合作伙伴使用的内部系统。例如,新韩银行供贷款中介使用的进度查询服务,就被发现存在遭到反复尝试客户编号、提取个人资料的情况,国民银行遭入侵的则是员工移动办公支持系统。这类系统看起来不像核心库,权限却不小、防护最薄。账户里的资金没有被直接盗走,但泄露资料包含客户姓名、联系方式、年收入和贷款额度,足以支撑精准贷款诈骗,韩国金融监管部门为此专门提醒公众警惕后续诈骗。环球时报知乎
AI在攻击链里到底干了什么
风暴中心的工具叫ARTEX:一套由中国安全工程师开发的AI渗透测试系统,今年7月才在GitHub公开,原本用于帮助安全人员发现漏洞,却能自动组织目标侦察、漏洞分析和工具执行,并可调用Anthropic的Claude、OpenAI的GPT等多种AI模型,黑客却被疑似将其滥用于攻击。据行业披露,攻击者把DeepSeek作为主要模型后端,还通过Claude Code调用GLM、Grok等模型:人只给出目标,AI循环执行“评估环境、生成脚本、动手、看结果、调整”。Anthropic在9月的威胁情报报告里给这种模式起了个名字,叫“vibe hacking”——操作者只负责选目标,AI负责所有战术执行。变化还体现在失败成本上:一种攻击方式被拦截后,模型能立刻改写、重试、生成变体。ARTEX开发者Autumn-27在事发后表示恶意使用与己无关,并将ARTEX转为闭源、不再更新。环球时报知乎知乎
案子曝光,靠的是黑客自己露馅
CrowdStrike能还原这条攻击链,不是因为韩国银行的防线起了作用,而是攻击者把自己当成了不设防的公开对象:黑客使用的两台服务器中,有目录直接暴露在互联网上,里面存放着AI编程工具Claude Code的完整会话历史、配置文件和记忆文件。会话记录里除了攻击细节,还有堪称荒诞的收尾:攻击者不只用AI打点,还问Claude——韩国泄露的数据一般在哪儿卖、有没有相关的Telegram群。他甚至让AI帮自己写一份网络安全研究员的简历,简历里包括了他的名字首字母、Telegram账号、学历(华南理工大学)、居住地(广东)、年龄(26岁)。知乎知乎知乎
韩国警方的追查尚未走到结论:那些自报信息未经证实,路透社记者拨打了报告中出现的电话号码,接电话的男子表示自己对此毫不知情,CrowdStrike也未确认攻击者真实身份或断言所有遭袭机构由同一人攻破。韩国国家警察厅6日已正式对7家金融机构遭受的网络攻击展开调查,指控黑客违反《信息通信网络法》。警方分析金融监督院提供的28个攻击源头IP后发现,相当一部分疑似通过VPN等隐藏真实位置,相关IP分布在美国、日本、德国等约12个国家,但并不代表攻击者实际所在地。知乎环球时报联合早报
从总统督办到外交博弈
韩国总统李在明6日在国务会议上表示,仅靠事故发生后的补救,难以应对不断演变的网络威胁,必须具备先发制人的探测能力、主动阻断攻击的安全能力,并要求加快网络安全专用AI技术的开发和推广。银行端也在推进补救:新韩银行计划下月对网站、手机应用及内部系统等共317个点位开展定期安全检查,国民银行拟年内引入新的入侵检测、阻断系统和网页防火墙;两家均称相关措施是事先规划、与此次事件无关。AI辅助攻击的迹象还在向金融业以外扩散:首尔汝矣岛纯福音教会和爱之教会大量资料疑遭窃取。环球时报联合早报
事件随即进入地缘博弈轨道。在10月8日的外交部例行记者会上,有记者提问,称美国网络安全公司指控中国机构使用AI攻击韩国金融机构,发言人毛宁明确回应:中方一贯反对并依法打击黑客活动,更反对出于政治目的散布虚假信息,并呼吁国际社会制定新规则。同一天,Anthropic宣布启动“Anthropic Cyber Mission”长期网络安全计划,向防御方提供工具、研究和资源支持,CrowdStrike、Palo Alto Networks等成为创始合作伙伴——防守一侧也在把AI武器化。截至10月10日,嫌疑人身份仍未锁定,调查仍在通过国际合作推进。知乎
用户该盯住的三件事
这起事件真正的信号不是“AI觉醒”,而是一次攻击成本的重新定价:过去针对金融机构的攻击需要专业团队数月筹划,如今一个安全意识糟糕的个体加上AI,几天就能造成韩国金融业史上首次多家银行同时遇袭。对普通用户,三个具体的观察点值得记住:第一,泄露的是年收入、贷款额度这类“看起来不致命”的数据,它们恰恰是精准贷款诈骗的原料,接到自称银行或贷款机构的来电要多一分核实;第二,把最重要账户的登录方式升级为多因素认证,别再只靠密码加短信;第三,对企业来说,贷款中介查询页、员工移动办公系统这类外包和一线在用的小入口,是AI时代最先被扫描到的弱点,其暴露面和权限应作为第一优先级自查。证据边界也要讲清楚:AI“参与”目前只有ARTEX痕迹与会话记录这一类技术锚点,它独立完成了多少入侵环节,现有证据无法判断。这一次,是攻击者糟糕的安全习惯替调查者揭开了内幕;下一次,使用同样工具的人只要稍微谨慎一些,调查恐怕就不会这么容易了。知乎