韩国多家银行遭袭,调查指向AI渗透工具
CrowdStrike称,一名攻击者将开源AI渗透工具ARTEX与多款大模型结合,入侵韩国多家金融机构。
CrowdStrike将一轮针对韩国金融机构的疑似攻击活动,与开源AI辅助渗透测试工具ARTEX及多款大语言模型联系起来。该公司称,相关活动发生在9月底至10月初,调查结果则在本期时间窗内公布。
据CrowdStrike分析,攻击者把ARTEX与DeepSeek V4.1-Flash、GLM-5.3和Grok 4.6结合使用,并通过Claude Code开展操作。研究人员在暴露的攻击基础设施中发现了工具配置文件、模型会话记录和记忆文件。AI可能被用于侦察、漏洞发现、攻击路径规划及脚本执行,而不是只承担某一个孤立环节。
韩国多家银行此前已报告外围系统遭入侵,包括面向贷款经纪人的查询服务和员工移动支持系统。新韩银行称约2.5万名客户受到影响,其他机构报告的泄露规模较小。目前,调查人员尚未确认攻击者身份、受影响总人数,也未证明这轮事件全部由同一操作者实施。
这起事件的重要性,不在于证明AI能够独立攻破银行,而在于它展示了一种现实可行的攻击流程:单个操作者可以把专用工具与通用模型串联起来,同时推进多个目标。事件也暴露出一个防守盲区——面向外部的业务支持系统,往往比核心银行系统更薄弱。归因仍未定案,但金融机构已经获得了一份值得立即演练的攻击样本。