专题 · FULL STORY

韩国银行遇袭:AI agent 攻击疑云

韩国多家银行遭黑客攻击并泄露客户数据,报道称黑客疑似利用中国 AI agent 发动攻击,或为全球首批 AI 驱动的金融系统入侵事件。随后 CrowdStrike 发布报告称攻击可能仅由一名 26 岁嫌疑人独立完成,目标覆盖至少 9 家银行。

2026-10-07 ~ 2026-10-09 · 2 集 · 11 条

第 1 集 · 韩国多银行遭黑客攻击,疑用中国 AI agent 或为全球首例(2026-10-07,2 条)

韩国多家银行近期遭黑客攻击并泄露客户数据,据《华尔街日报》报道,黑客利用一个中国 AI agent 发动攻击,这可能是首批 AI 驱动的全球金融系统入侵事件之一。总统李在明表示「已出现迹象」表明部分攻击使用了 AI 模型,引发公众担忧,要求内阁迅速查清事实。AI 政策学者 Dean Ball 也对该事件发表评论,官方调查仍在进行中。

第 2 集 · CrowdStrike:韩国多家银行遭单人 AI 工具链攻击(2026-10-08,9 条)

CrowdStrike 发布报告称,上周针对韩国多家大型银行的网络攻击可能仅由一人独立完成,涉案嫌疑人年仅 26 岁,攻击目标覆盖至少 9 家韩国银行(另一转述为至少 7 家金融机构)。该事件被视为 AI 工具大幅降低网络攻击门槛的标志性案例,同时 AI 留下的数字痕迹也成为追责的关键证据。

已确认

  • 据 @Nunki08、@SOhEigeartaigh、@rohanpaulai 等多人转述的 CrowdStrike 报告《Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance》,攻击者组合使用了一整套 AI 工具链:开源 AI 渗透测试工具 ARTEX,并调用 DeepSeek v4.1-Flash、GLM-5.3、Grok 4.6 和 Claude 等多款模型。
  • @rohanpaulai 援引报告称,攻击者入侵韩国银行后曾询问 Claude「窃取的韩国数据在哪里能卖掉」,其 Claude Code 会话记录与 Claude memory 文件成为重要证据。
  • @TechNadu 援引报告指出,ARTEX 相关攻击痕迹与 Claude Code 会话记录暴露了攻击者线索,甚至包含可定位其身份的信息,成为破案关键。
  • @brucemacv 在其 AI 安全周报中将攻击者描述为疑似中文威胁行为者,并指出 ARTEX 系中国出品的 agentic 渗透测试工具,显示 LLM agent 已被用于针对金融机构的实际攻击。

尚未确认

  • 受害机构数量在不同转述中存在出入:多数帖子称至少 9 家银行,@rohanpaulai 则称至少 7 家金融机构,具体数字以 CrowdStrike 原始报告为准。

为什么重要

  • 该事件被视为 AI 工具降低网络攻击门槛的标志性案例:单人即可借助多模型工具链对大型金融机构发起攻击。
  • 同时展示了 AI 使用的双刃剑效应——Claude Code 会话记录反而成为追责取证的重要来源,说明 AI 辅助攻击同样会留下可追踪的数字痕迹。