南韓9家銀行遭AI驅動黑客入侵 2.5萬客戶個資外洩 美網安公司指疑犯使用中國AI工具犯案
南韓金融界爆發大規模AI黑客攻擊風波,9月底至10月初,南韓至少9家商業銀行接連遭遇網絡入侵,大批客戶個人資料外洩。美國權威網絡安全公司CrowdStrike發布調查報告,揭露今次攻擊為單一講中文、具財利動機的黑客發動,並利用中國研發的滲透測試AI工具搭配美國大型語言模型實施精準入侵,作案手法極為新穎。中國外交部回應,反對抹黑及散播不實政治謠言,強調中方依法打擊所有黑客犯罪。
今次大規模網攻覆蓋南韓多家主流銀行,當中以新韓銀行、KB國民銀行受害最嚴重。
- 新韓銀行證實約2.5萬名客戶個人資料外洩;
- KB國民銀行確認119名客戶資料遭盜取;
其餘受害機構包括韓亞銀行等本地大型金融機構。
南韓金融監督院調查顯示,目前鎖定28個攻擊IP,惟絕大部分屬跨國跳板IP,用以隱藏真實攻擊來源。當局已啟動國際司法合作,全力追溯黑客真實路徑,同時全面強化銀行網絡防火牆與後台數據安防。
CrowdStrike周三(7日)發布詳細技術報告,透過解析黑客公開伺服器檔案、AI工作階段紀錄、程式配置文件,完整還原作案流程。
調查確認,黑客全程依賴中國開源AI滲透工具ARTEX,搭配美國Anthropic旗下程式碼助手Claude Code實施攻擊。ARTEX由中國網絡安全工程師開發,原本是供機構自查漏洞的合法開源工具,可串接各大AI模型,今次遭黑客濫用自動化偵測、入侵、盜取數據。
報告以中等可信度評估,作案者為講中文、以牟利為目的的單一威脅者,暫未歸類為國家級黑客組織。
黑客在AI對話中暴露完整犯案思路:
- 向Claude查詢黑市渠道,詢問外洩南韓金融資料的販售平台、Telegram交易群組,意圖變賣竊取個資牟利;
- 指令AI生成完整網絡安全研究員履歷,當中自填資料包含廣東茂名地點、個人電話、年齡、Telegram帳號等細節,成為調查人員追溯身份的關鍵線索。
針對海外報道將案件與中國關聯的說法,中國外交部作出正式回應,重申中方一貫堅決反對、依法嚴打所有跨境黑客網絡犯罪,同時強烈反對部分勢力出於政治目的,隨意嫁接虛假訊息、抹黑中國網絡安全環境。
網安業界分析指出,今次案件是極具代表性的民用AI工具濫用跨境金融攻擊案例。過往網攻多依賴傳統木馬、漏洞爆破,現時黑客可透過免費開源AI工具,大幅降低入侵門檻、提升攻擊效率,對全球銀行、金融基建構成全新威脅。
南韓警方與網安部門已成立專案小組,除追查資料外洩損失,亦全面檢測全國金融機構系統漏洞,防範同類AI黑客襲擊重演。
