近期,南韓金融體系接連遭受網路攻擊,至少7家商業銀行(包括 KB 國民銀行、新韓銀行與韓亞銀行等)的客戶資料外洩,影響人數約逾 6.8 萬人。外洩資訊涵蓋年收入、貸款額度等敏感個人資料,引發南韓社會高度關注。
南韓總統李在明於 10 月 6 日國務會議上明確指出,部分攻擊「已有跡象顯示使用了人工智慧」,並呼籲建立因應 AI 時代的新型網路防護體系。金融監督院與警方則緊急共享 28 個攻擊源 IP 位址,分布於美國、日本、香港、新加坡與韓國等地,但強調這些多為掩蓋真實身分的「洗白」工具,目前尚未鎖定任何嫌疑人。
駭客不一定需要「很強」, AI 可以幫他把攻擊流程串起來
美國資安公司CrowdStrike最新分析顯示,這波攻擊活動從9月底持續到10月初,攻擊者使用一款在中國開發、開源的AI滲透測試工具ARTEX,搭配大型語言模型進行攻擊。ARTEX是一款開源AI代理工具,由中國網路安全工程師開發,能調用Claude Opus、GPT與DeepSeek等多個外部模型,自動搜尋漏洞、規劃攻擊路徑,並協調多個AI代理執行任務,人工介入需求相對較低。
攻擊者正在嘗試把 AI 嵌入整個攻擊鏈:從尋找弱點、分析系統,到執行滲透測試,再到後續尋找竊取資料的銷贓管道。
CrowdStrike 甚至發現,攻擊者曾透過 Claude Code 詢問「韓國遭竊資料通常在哪裡交易」,並尋找以韓文為主的 Telegram 資料販售群組。這顯示 AI 在這起事件中並非只扮演「寫程式助手」角色,而可能成為協助犯罪者提高攻擊效率的工具。
CrowdStrike 在攻擊者控制的伺服器公開目錄中發現 Claude Code 的操作紀錄。攻擊者竟然要求 AI 替自己製作一份資安研究人員履歷,並在過程中留下包括年齡、教育背景、 Telegram 帳號與所在地等資訊。
相關資料讓 CrowdStrike 推測,嫌疑人可能是一名居住在中國廣東省、約 26 歲的人士;但公司也特別強調,現有證據仍不足以確認其真實身分,更不能據此認定這是中國政府或特定國家組織發動的攻擊。
目前 CrowdStrike 的判斷,是攻擊者「可能是中文使用者」,且具有明顯的金錢動機;韓國方面的調查仍在進行中。
一名網友近日發文表示自己的全支付遭盜刷8萬元,全支付對此則表示自己的資安維護穩固,沒有個資外洩的問題。 (示意圖/取自Pixabay)
真正的危險: AI 讓攻擊「規模化」 CrowdStrike指出,此次攻擊者使用了多層伺服器與代理IP,並透過AI工具進行滲透測試。這意味著攻擊者不一定需要親自完成每一個技術步驟,而可以讓AI協助搜尋、整理、測試與重複執行。
AI 最大的改變,不一定是讓「最強的駭客」變得更強,而是讓原本沒有能力的人,也可能獲得一部分原本只有專業攻擊者才具備的能力。
早在今年 8 月,台灣網路安全研究機構 TeamT5 即指出,中國國家關聯駭客組織在將 DeepSeek 等開源 AI 模型整合進攻擊流程後,攻擊數量增逾一倍。 DeepSeek 因性能強、安全護欄低、運行成本便宜,成為首選。報告列舉多起案例: Grimfengxi 用 DeepSeek 生成漏洞利用程式碼、 Huapi 攻擊台灣企業郵件系統、 Teleboyi 繪製企業域名地圖,甚至有組織利用 Claude Code 在台灣科技公司內部網路橫向移動。
另有公開共享磁碟中發現數千張中文截圖,顯示有小型創業公司專門開發並販售駭客工具,客戶涵蓋與美國司法部認定的中國政府背景組織「 Mustang Panda 」有關聯者。
韓國的漏洞,也可能是台灣的預警 南韓作為東北亞關鍵經濟體,金融基礎設施若持續暴露於這類威脅,將直接衝擊區域金融穩定與外資信心。李在明政府強調「迅速查明並降低損失」,金融委員會主席李彦元也以最高警戒等級要求業者因應。
未來金融機構真正需要防範的,不只是某個 IP 、某個惡意程式,而是一整套能夠自主尋找漏洞、嘗試入侵、調整策略,再持續攻擊的「 AI 化攻擊流程」。