
韩国多家金融机构此前遭黑客攻击,约6万8000人的个人资料外泄。调查人员发现,攻击过程中疑似使用一款由中国网络安全工程师开发的人工智能(AI)智能体工具,但黑客身份及使用的AI模型目前尚未确认。
综合韩联社和韩国《朝鲜日报》报道,韩国官方上周发现至少七家金融机构遭到入侵,包括KB国民银行、新韩银行和韩亚银行等。韩国警察厅网络搜查局已就事件展开调查,金融监督院也着手追查攻击来源。
遭窃资料包括部分客户的年收入和个人贷款额度等信息。韩国官方担心,这些资料可能被转售给诈骗集团,或用于其他网络犯罪活动。
调查人员在部分用于攻击的服务器文件中,发现“ARTEX-自主渗透测试控制台”等中文字符串,由此引发外界对攻击是否涉及中国AI技术的关注。
不过,ARTEX本身并不是AI大模型,而是一款能够调用多个外部AI模型、自动执行网络安全任务的开源工具。它由中国网络安全工程师李普华(Li Puhua,音译)开发。
ARTEX可接入Anthropic的Claude Opus、OpenAI的GPT和中国的DeepSeek等模型,并利用这些模型创建和协调多个AI智能体,自主搜集信息、寻找漏洞及规划攻击路径,只需较少人工介入。
韩国网络安全业者指出,ARTEX原本用于协助安全人员检测自身系统漏洞,但在此次事件中,疑似被黑客用于自动寻找银行系统弱点并发动攻击。
韩国官方目前尚未说明攻击过程中具体调用了哪些AI模型,也尚未锁定任何嫌疑人,没有证据证实攻击者来自中国。
韩国《亚洲日报》报道,韩国金融监督院星期二(10月6日)说,目前已发现33个用于尝试攻击金融机构的IP地址,去重后为28个,并已将相关信息提供给金融业者。此前截至星期一(5日)傍晚,官方锁定19个相关IP,分布在美国、日本、香港、新加坡、越南、泰国、马来西亚、西班牙、拉脱维亚、瑞典、德国和韩国等地。
韩国金融监督院指出,即使能够确定IP所在地,攻击者也可能通过其他地区的网络绕道连接,因此不能据此判断黑客的真实所在地。