單人靠AI滲透工具攻陷韓國多家銀行

美國網路安全公司CrowdStrike本週三公布調查報告,認為過去兩週接連攻擊韓國銀行的,很可能是一名26歲的個人攻擊者。報告指出,此人大概率身處中國廣東省茂名,動機是圖利,使用的是一款中國開發者製作的開源AI滲透測試工具ARTEX,再搭配幾款大型語言模型完成偵察、掃描與入侵。CrowdStrike對這項判斷給出的信心程度是「中等」。

從9月下旬開始,韓國至少有九家金融機構揭露或遭當地媒體報導遭受攻擊。新韓銀行的貸款代辦查詢系統連續三天遭到攻擊,涉及25,729名客戶的姓名、電話、年收入與貸款額度;KB國民銀行與韓亞銀行分別有119名、89名客戶資料外洩,BNK釜山銀行則是11名員工的資料遭到外流。

身分是怎麼曝光的

CrowdStrike的線索來自攻擊者留下的AI程式設計工具紀錄與相關伺服器。報告提到,嫌疑人曾要求Claude幫自己寫一份履歷,裡面寫了即時通訊帳號、年齡、學歷和茂名這個所在地。研究人員還在對話紀錄裡看到大量中文提示詞。

攻擊手法本身沒有用到什麼新奇招式。被攻破的都是周邊系統:貸款代辦平台、員工業務系統、外部合作夥伴系統,核心帳務系統目前沒有被回報受損。工具層面,ARTEX今年7月發布在GitHub上,用來自動完成偵察、漏洞掃描與攻擊路徑規劃。報告指出攻擊者主要動用DeepSeek v4.1-flash,輔以GLM-5.3與Grok 4.6,部分操作透過Claude Code對話完成。

"This allows one human to target many customers in a very short period of time using the power of AI."

(靠著AI的力量,一個人就能在很短時間內鎖定大量客戶下手——CrowdStrike情報負責人Adam Meyers)

Anthropic與韓國警方都沒有回應媒體的採訪請求。中國外交部發言人毛寧表示不了解具體情況,並稱中方反對一切形式的駭客攻擊。有報導提到,韓國金融保安院追蹤到的攻擊IP分散在12個國家與地區,但這一點目前沒有官方文件可供核對。

監管機關先堵周邊系統的漏洞

韓國金融監理機關已要求銀行排查對外暴露系統的漏洞,強化外部合作夥伴帳號的身分驗證與存取控管,並封鎖海外IP的存取。這些要求針對的正是這次被打開的破口:貸款代辦、委外維運這類系統往往由第三方開發,權限給得寬鬆,修補更新也慢。

對中國大模型與資安業界意味著什麼

這起案件裡,工具是中國本土的開源專案,主力模型是DeepSeek與GLM,嫌疑人所在地也指向中國。對從事大型語言模型API與開源資安工具的中國業者來說,壓力會落在兩個地方。

一是API端的濫用偵測。海外幾家模型業者已經定期發布濫用報告:Anthropic去年11月揭露過一個它稱為GTG-1002的組織,利用Claude Code自動化攻擊約30個目標。中國業者目前少見同類型的公開報告,這次DeepSeek v4.1-flash被點名為主力模型,外界自然會問它的使用監測究竟能看到多少。

二是開源滲透工具的發布方式。ARTEX這類工具在資安測試上有正當用途,程式碼放在GitHub上誰都能下載。韓國這一連串案件之後,託管平台會不會要求這類專案加上使用條款或存取門檻,還要看後續動作。

參考來源:路透社、The Korea Times、The Decoder、CocoLoop、The Elec;嫌疑人側寫、工具與模型清單依CrowdStrike報告核對,各銀行受影響人數依韓國媒體報導核對。