南韩银行接连遭骇 陆AI开源工具疑遭骇客滥用

2026-10-07 15:38来源:未知

南韩多家金融机构近日接连遭骇客攻击,造成客户个资外泄。韩媒报导,部分疑似用于攻击的伺服器中,被发现有由大陆网路安全工程师开发的人工智慧(AI)自主渗透测试工具「ARTEX AI」痕迹。这款工具原本用于协助机构寻找网路漏洞,却疑遭骇客反向利用,用于自动化网路攻击。不过,目前尚未确认攻击者身分,也无法证实攻击者来自大陆。

韩联社报导,ARTEX AI是由使用「Autumn」别名的大陆网路安全工程师李普华(Li Puhua,音译)开发的开源AI代理程式。它本身不是AI模型,但可以调用多种外部AI模型,包括Anthropic的Claude、OpenAI的GPT,以及大陆的DeepSeek等,并可调度不同AI模型协同执行各项任务。

ARTEX原本是为协助机构掌握网路漏洞而开发的资安工具,但韩联社引述华尔街日报报导指,骇客疑似反向利用这套工具,借由AI模型发动资安攻击。由于ARTEX是公开的开源工具,任何人都能免费下载,并依自身用途修改。

韩国资安分析业者AhnLab安全情报中心分析称,ARTEX被设计成由多个AI代理程式分工执行漏洞辨识、验证,以及规画、执行攻击流程。经追踪分析,目前全球约有600个IP位址架设ARTEX实例。

不过,AhnLab强调,因为ARTEX是任何人都能架设的开源工具,不能因此认定所有伺服器均曾用于实际骇客攻击,也无法认定这些伺服器由同一攻击组织操作,其中也可能包括红队测试、渗透测试人员及资安研究者等正常用途。

近期南韩金融业接连传出资安事件。韩联社报导,新韩银行确认约2.5万名客户个资外泄,包括部分客户姓名、电话、年收入、贷款额度等资料;KB国民银行有119名客户个资外泄,韩亚银行则有89名客户资料遭窃。此外,BNK釜山银行也遭到疑似利用AI代理程式发动的外部网路攻击,但银行称未有客户资料外泄。

南韩金融监督院6日表示,目前已掌握33个曾尝试攻击金融业者的IP位址,剔除重复后共有28个,且已将相关资讯提供给金融业者。此前掌握的IP分布于美国、日本、香港、新加坡、越南、泰国、马来西亚、西班牙、拉脱维亚、瑞典、德国及南韩等地。

不过,金融监督院提醒,「部分IP无法确定国家,即使能够确定国家,也可能存在绕道的可能性,解读时需要注意。」

报导指,目前嫌疑人身分还未确认。尽管部分资安业者怀疑此次攻击可能与大陆有关,但南韩金融当局目前仅公布攻击IP的所在地资讯,未具体指出攻击来自特定国家。

新韩银行、韩亚银行、BNK釜山银行及KB国民银行近日接连遭骇客攻击,部分客户个资...
新韩银行、韩亚银行、BNK釜山银行及KB国民银行近日接连遭骇客攻击,部分客户个资外泄。图为新韩银行。彭博

最新内容




《TNT新闻网》带您走进信息爆炸的时代!投稿邮箱:[email protected] 广告投放:[email protected]

Copyright © 2012-2026 TNT新闻网 版权所有

技术支持:TNT新闻网