9月底至10月初,新韩、KB国民、韩亚、BNK釜山等至少七家韩国金融机构接连遭黑客攻击,约6万8000名客户及员工的个人信息外泄。韩国总统李在明已要求彻底调查、制定对策,并敦促尽快检查民间部门及国家核心系统的安全体系。10月7日,美国网络安全公司CrowdStrike公布的调查结果让这场攻击的画风突变:被追踪到的攻击者,连自己的服务器都没有保护好。这起事件真正改写的不是某一次攻防胜负,而是金融安全的基本成本结构:进攻正被压到近乎免费,防守的账单则被整体重算。联合早报环球时报知乎
被攻破的不是金库,是没人看的门
此次攻击集中在9月27日至10月1日。攻击并没有正面硬撼核心交易链路,它主要锁定员工及合作伙伴使用的内部系统,而不是网银、手机银行这类直接面向客户的服务。官方按机构披露的泄露规模是:新韩银行约2.5万名客户信息泄露,KB国民银行119名客户信息泄露,韩亚银行89名客户信息泄露,BNK釜山银行11名外包员工信息泄露。泄露字段里最值钱的不是存款:新韩银行外泄的资料包括客户姓名、联系方式、年收入和贷款额度——即使账户资金没被盗,这些信息也足以支撑一场精准贷款诈骗,韩国金融监管部门已专门提醒公众警惕后续诈骗。联合早报环球时报知乎
AI在攻击里干了什么,又没干什么
韩联社确认,此次攻击中出现了开源网络安全工具ARTEX被滥用的迹象:它可调用Anthropic的Claude、OpenAI的GPT等多种AI模型,原本用于帮助机构发现网络漏洞,黑客却疑似将其滥用于攻击。CrowdStrike还原的工具链是:这套今年7月才在GitHub公开的开源自主渗透测试系统可调用大语言模型,自动组织目标侦察、漏洞分析和工具执行;攻击者以DeepSeek作为主要模型后端,还通过Claude Code调用了GLM和Grok等模型。但"AI自主攻击银行"的读法并不成立:韩国金融安全院人士明确强调,AI并非在无人干预下自行发动攻击,而是黑客借助AI工具实施攻击。换言之,AI没有发明漏洞,它只是把找漏洞、试攻击的苦活自动化了——让一个水平不高的人,在几天里对多家机构做了过去需要一个专业团队数月筹划才能完成的事。环球时报知乎联合早报
Anthropic在9月的威胁情报报告里,给这种"人只负责选目标、AI负责战术执行"的打法起了名字:vibe hacking。成本账因此被改写。韩国安全公司Tiorus的代表朴世俊说得很直白:AI攻击几乎不花钱,黑客可以无视投资回报无限尝试,失败后仍能持续构成威胁。攻击工具本身门槛也在继续降低:ARTEX的韩语版10月7日刚刚公开,进一步降低了使用门槛。知乎IT时代网联合早报
防御侧价目表:AI攻击贵一百万,金融业贵在最前线
IBM《2026年数据泄露成本报告》给出了防御侧的价目表:2025年3月至2026年2月间,全球602家机构的恶意数据泄露事件里,AI驱动的攻击占比达到25%、较上一周期增长56%;AI攻击造成的平均损失为600万美元,比499万美元的整体平均值高出约100万美元;62%的AI攻击瞄准核心基础设施,金融与能源行业最为集中,两者含AI攻击在内的平均泄露损失分别为630万美元与520万美元,均高于整体平均线。韩国尤其靠前:被该报告覆盖的30家韩国企业,恶意泄露由AI驱动的比例达31%,高于全球平均的25%。能力一侧也在变便宜:10月9日ArtificialAnalysis发布的CyberIndex网络安全评测中,小米MiMo-V2.6-Pro与Grok 4.7(xhigh)并列公开可用模型榜首,单次任务成本仅0.18美元,不足后者的1/60。IT时代网新浪微博
钱花在哪,比花了多少更关键。IBM对456家机构的5月追踪调查发现:虽然过半企业已经用AI智能体检测和拦截攻击,但只有18%用它主动发现并修复作为攻击入口的安全漏洞。韩国银行恰是这种错配的现场样本:被攻破的从来不是重兵防守的核心账本,而是常年敞着的外围系统。被拦下也不等于攻击结束:一种攻击方式被拦截后,AI可以立刻改写、重试、生成变体——过去一次失败的钓鱼攻击可能意味着几周白费,现在几小时内就能生成几十个版本,攻击者的失败成本被压到极低。IT时代网知乎
谁在付钱:银行整改、国家机器的预算、厂商的新生意
银行自己的账单先来。新韩银行计划下月对网站、手机应用及内部系统等共317个点位开展定期安全检查,KB国民银行拟年内引入新的入侵检测、阻断系统和网页防火墙——两家银行均称,这些措施是事先规划、与此次事件无关。银行要付的不止检查费:韩国三大信用评级机构已开始评估事件影响,罚款、业务暂停之外,信誉受损与客户流失是否拖累评级都在考察之列。国家机器的投入紧随其后,韩国国家警察厅6日正式对7家金融机构遭受的网络攻击展开调查,指控黑客违反《信息通信网络法》,由28名成员组成的网络恐怖主义调查组专办此案。韩国政府同时着手整顿分散的应对体系,副总理兼科学技术信息通信部长官裴庆勋表示,将由该部门主导网络侵害事故应对及相关手册的标准化。防守一侧的生意也在成形:10月8日,Anthropic宣布启动"Cyber Mission"长期网络安全计划,向防御方提供工具、研究和资源,关键基础设施保护方向的创始合作伙伴包括埃森哲、博思艾伦、CrowdStrike、德勤、Palo Alto Networks、普华永道等。环球时报联合早报知乎
把视线放宽,这页账是全球翻动的。中国的参照系是大盘子:13家上市银行2025年的金融科技投入已超过1800亿元——需要注意口径,这是金融科技总投入而非网络安全专项,上市银行普遍未单独披露网络安全预算。规则的成本则还没有入账:10月8日外交部例行记者会上,发言人毛宁回应"网络安全公司报告称涉事人员使用中国开发的AI工具攻击韩国金融机构"时表示,中方一贯反对并依法打击黑客活动,更反对出于政治目的散布虚假信息,并主张国际社会加强合作与对话、制定新的国际规则。界面新闻观察者网
结局未定,但账本已经变厚
截至10月10日,嫌疑人身份仍未获官方确认,CrowdStrike也无法断言所有遭袭机构都由同一个人攻破——这次能完成溯源,恰恰因为攻击者太不小心:两台服务器的目录直接暴露在互联网上,和AI的完整会话历史原封不动留在里面,里面甚至包括他向Claude打听韩国泄露数据一般去哪里交易。下一次,使用同样工具的人只要稍微谨慎一些,调查恐怕不会这么顺利。对普通用户,眼下可验证的提醒很具体:泄露的姓名、年收入与贷款额度正在成为精准贷款诈骗的原材料,韩国监管部门已发出警告。对金融业,这起事件把预算的排序提前写好了答案——防守的钱,最该先花在主动发现并修复攻击入口上,而那恰恰只有18%的机构在做。知乎