韩国多家银行近期接连遭黑客攻击,发生个人信息泄露事件,疑似有人工智能(AI)参与:新韩银行约2.5万名客户信息泄露,KB国民银行119名客户信息泄露,韩亚银行89名客户信息泄露,BNK釜山银行11名外包员工信息泄露。 韩国国家警察厅已对7家金融机构遭受的网络攻击正式立案调查,指控黑客违反《信息通信网络法》,并配备28人专门调查组。 公开确认被拿走的是客户信息,不是账户里的钱——姓名、联系方式、年收入、贷款额度这组数据,即使资金没有被盗,也足以支撑一场让你很难识破的贷款诈骗。观察者网环球网知乎
所谓“AI攻击”:一个业余黑客,把多家大模型用成了打工团队
这次攻击链里出现的关键,是一款叫ARTEX的开源网络安全工具:它可调用多种主流AI模型,原本用于帮机构查找网络漏洞,却被疑似滥用于攻击。 美国网络安全公司CrowdStrike在10月7日发布的调查中确认,攻击者部署的正是这套开源自主渗透测试系统,它今年7月才在GitHub公开。环球网知乎
韩媒调查则称,攻击者使用的AI自主渗透测试工具出自一名中国网络安全工程师之手,受害金融机构至少七家,客户及员工信息外泄约6.8万人。 攻击者把DeepSeek作为主要模型后端,还通过AI编程工具Claude Code调用GLM、Grok等模型;Anthropic在9月的威胁情报报告里给这种玩法起了个名字,叫“vibe hacking”:操作者只负责选目标,AI负责战术执行。联合早报知乎
官方口径必须分清:现在是“黑客借助AI”,不是“AI自主发动攻击”。 韩国政府尚未公布黑客具体使用了哪些AI工具,也没有给出数据泄露的完整规模。今日俄罗斯
让这起案件被完整揭开的原因,恰恰是攻击者本人的业余:他的两台服务器中,有目录直接暴露在互联网上,里面存着Claude Code的会话记录。 记录显示,他曾经询问Claude,韩国泄露的个人信息一般在哪里交易,还让AI帮忙寻找Telegram上的韩国数据买卖群组。 另一段对话里,他要求AI帮自己写一份网络安全研究员的简历,特意提出要把使用ARTEX的“成果”写进去。 即便如此,案件仍在调查中:仅凭目前信息不能认定AI是攻击发生的唯一原因,使用AI工具也不等于AI参与了攻击。知乎知乎知乎
被攻破的不是金库,是你没听说过的“边缘系统”
据韩国《京乡新闻》报道,攻击者避开了银行的核心交易环节,专门利用外围业务系统的薄弱环节:新韩银行供贷款中介使用的进度查询服务,被发现存在反复尝试客户编号、提取个人资料的情况;国民银行遭入侵的则是员工移动办公支持系统。 这给普通人的提醒比想象中复杂:你的资料不只存在“金库”里,更散落在贷款查询页、外包系统、员工办公App这些你从未接触过的入口——它们保护最弱,储存的信息却相当敏感。追踪也不容易:攻击者经由美国、日本、德国等10余个国家的20余个IP地址实施,嫌疑人身份至今未定;韩国金融监管机构向金融业提供了28个可疑IP地址及部分国家信息。知乎观察者网今日俄罗斯
资金没被盗,不等于钱包安全:骗局会“带着你的档案”来敲门
韩国金融监管部门已在事件后专门提醒公众警惕后续诈骗,并要求金融机构加强异常交易监测。 真正的威胁在这里:当来电者能准确报出你的姓名、年收入、有没有贷款、贷了多少额度时,“客服”“信贷审核”甚至“公检法”的说辞会显得信息全对。攻击侧的成本也在坍缩:AI时代的攻击已呈现分钟级、自动化批量扫描、门槛大幅降低、低成本的特征,一次失败的钓鱼话术可以在几小时内改写出几十个版本。知乎知乎知乎
守住数字钱包:五件现在就值得做的事
把信任默认值调反:能“说对你的信息”恰恰是泄露的证据,不是对方的身份证明。接到任何银行、贷款、公检法的电话或短信,挂断后只用银行App内的官方入口或卡背客服电话回拨核实;银行不会索要短信验证码、不会让你转账到“安全账户”。
守住三样东西:短信验证码、支付密码、屏幕共享——任何索要其中一样的人,无论报出多准的资料,一律按诈骗处理;资金操作只在官方App内完成。
管好散落在外的“账号标识”:客户号、资金账号不要用生日、连续数字;各银行App密码不复用,并开启双重验证。安全研究显示,仅2025年GitHub上新泄露的密钥就约2900万个,而攻击者的自动化工具会即时利用这些凭据。知乎
关掉自动扣款通道:每月检查一遍银行和支付App里的代扣、免密支付、第三方绑定,长期不用的授权一律撤销;开启动账通知,收到“异常”提示先登录官方App核对,不点短信里的任何链接。
已收到泄露通报的,按“已泄露”对待:泄露窗口期对“知道你”的来电加倍警惕;一旦发现资金被动,立即通过官方渠道挂失止付并报警留存记录。
修复还在排队,威胁已经在路上
银行的整改并不等于风险清零:新韩银行计划下月对网站、手机应用等317个点位开展定期安全检查,国民银行拟年内引入新的入侵检测系统和网页防火墙,两家银行均称这些措施是事先规划、与此次事件无关。环球网
国家层面的应对也在铺开:李在明要求彻底调查、制定对策,并敦促尽快检查民间部门及国家核心系统的安全体系,立即采取必要的安全加密措施。 事件的另一半也仍在展开:ARTEX开发者已宣布停止公开发布新版本、转为闭源,并停止后续维护支持。 围绕“谁发动了攻击”的争议也在升温:就美国网络安全公司“指控中国机构使用AI攻击韩国金融机构”的相关报道,中国外交部10月8日回应:我不了解具体情况,但中方一贯反对并依法打击黑客活动,更反对出于政治目的散布虚假信息,国际社会应当加强合作与对话,制定新的国际规则。观察者网知乎国是直通车
这起事件之所以被揭开,靠的不是防守变强,而是攻击者太不小心。 下一次,同样的工具在更谨慎的人手里,你可能根本不知道自己已被泄露——网络攻防的方程里,攻击者只需要找到一个缺口,防守者却必须守住所有缺口。 对普通人来说,守住数字钱包的立场只有一条:把“信息可能已经泄露”设为默认,把“拿着你的信息找上门”的人设为默认可疑。验证永远走银行App和官方号码,验证码、密码、转账、屏幕共享,谁都别给。知乎