韩国多家金融机构此前遭黑客攻击,约6万8000人的个人资料外泄。调查人员发现,攻击过程中疑似使用一款由中国网络安全工程师开发的人工智能(AI)智能体工具,但黑客身份及使用的AI模型目前尚未确认。

综合韩联社和韩国《朝鲜日报》报道,韩国当局上周发现至少七家金融机构遭到入侵,包括KB国民银行、新韩银行和韩亚银行等。韩国警察厅网络搜查局已就事件展开调查,金融监督院也着手追查攻击来源。

遭窃资料包括部分客户的年收入和个人贷款额度等信息。韩国当局担心,这些资料可能被转售给诈骗集团,或用于其他网络犯罪活动。

调查人员在部分用于攻击的服务器文件中,发现“ARTEX-自主渗透测试控制台”等中文字符串,由此引发外界对攻击是否涉及中国AI技术的关注。

不过,ARTEX本身并不是AI大模型,而是一款能够调用多个外部AI模型、自动执行网络安全任务的开源工具。它由中国网络安全工程师李普华(Li Puhua,音译)开发。

延伸阅读

韩国银行接连遭黑客攻击 李在明:疑有AI参与
韩国银行接连遭黑客攻击 李在明:疑有AI参与
韩国个人信息泄露跨行业蔓延 总统李在明下令彻查
韩国个人信息泄露跨行业蔓延 总统李在明下令彻查

ARTEX可接入Anthropic的Claude Opus、OpenAI的GPT和中国的DeepSeek等模型,并利用这些模型创建和协调多个AI智能体,自主搜集信息、寻找漏洞及规划攻击路径,只需较少人工介入。

韩国网络安全业者指出,ARTEX原本用于协助安全人员检测自身系统漏洞,但在此次事件中,疑似被黑客用于自动寻找银行系统弱点并发动攻击。

韩国当局目前尚未说明攻击过程中具体调用了哪些AI模型,也尚未锁定任何嫌疑人,没有证据证实攻击者来自中国。

韩国《亚洲日报》报道,韩国金融监督院星期二(10月6日)说,目前已发现33个用于尝试攻击金融机构的IP地址,去重后为28个,并已将相关信息提供给金融业者。此前截至星期一(5日)傍晚,当局锁定19个相关IP,分布在美国、日本、香港、新加坡、越南、泰国、马来西亚、西班牙、拉脱维亚、瑞典、德国和韩国等地。

韩国金融监督院指出,即使能够确定IP所在地,攻击者也可能通过其他地区的网络绕道连接,因此不能据此判断黑客的真实所在地。