ToolNavs 发现实用AI工具
提交工具 登录
返回AI资讯
AI 黑客攻击打穿韩国银行业:新韩 2.5 万人信息泄露,监管紧急开会

AI 黑客攻击打穿韩国银行业:新韩 2.5 万人信息泄露,监管紧急开会

AI资讯 • Admin • • 6 次浏览

AI 黑客攻击第一次成规模地打进了韩国银行业。2026年10月2日,韩国金融委员会召开紧急会议,召集银行、信用卡公司和金融监管机构,要求各机构全面检查系统对未授权访问的防御。此前两天内,新韩银行、KB国民银行、韩亚银行和BNK金融集团接连披露数据泄露,友利银行和NH农协银行报告遭到攻击尝试但未发现数据外泄;韩联社报道称,多起攻击中有 AI 智能体参与。

五家机构同一周中招,受损最大的是新韩银行

新韩银行10月1日披露,约2.5万名客户的个人信息和信用信息被泄露,涉及姓名、电话、年收入和贷款额度等贷款申请资料;按韩国金融委员会的说法,攻击发生在9月30日,监管机构已对新韩银行启动现场检查。10月2日,KB国民银行确认119名客户的信息外泄,韩亚银行确认89名客户的姓名、身份证号和电话被泄露,BNK金融集团报告一名外包人员的11项个人信息被盗。各家银行均表示,被泄露的不包含金融交易数据,新韩银行和KB国民银行承诺对由此造成的损失进行赔偿。

攻击手法:先撞库,再让 AI 智能体找路

这次事件和以往黑客攻击最大的不同,是工具链里出现了 AI。据韩国《首尔经济日报》10月3日的报道,调查人员在与新韩银行攻击相关的一台服务器上发现了中文开源 AI 渗透测试工具 ARTEX AI 的痕迹;攻击者先用撞库手法,把泄露的账号密码自动灌入登录系统试探入口,再完成入侵。在国民银行、韩亚银行和BNK,AI 智能体被指自动完成了漏洞搜索和攻击路径摸索。也就是说,找入口、试密码、探路径这些过去靠人慢慢磨的环节,正在被自动化。

被攻破的不是核心系统,而是图方便的外围服务

值得注意的是,入口都不在戒备最森严的核心交易系统。新韩银行的突破口是给贷款中介用的快速查询服务,国民银行的突破口是给员工用的移动办公支持系统——都是为了内部便利搭起来的外围服务,认证强度往往弱于面向客户的网上银行。这类系统平时不起眼,却存着真实的客户资料。多数银行9月30日就察觉到可能发生泄露,说明攻击几乎是同一时间对多家机构下手,挑的都是防守链条上最松的一环。

韩国银行业过去被视为安全等级最高的行业之一,这次却被同一类手法连续打穿。对其他市场的金融机构来说,信号很直接:当攻击方开始用 AI 智能体批量找弱点时,只守住核心系统已经不够,外围服务、员工系统和第三方入口的认证强度,都得按核心系统的标准重新过一遍。金融委员会已要求全行业自查防御,后续是否会出台统一的 AI 攻击应对标准,值得继续观察。

推荐工具

更多