韩国银行遭AI代理攻击,2.5万客户信息泄露

韩国哈纳、KB及新韩银行遭网络攻击,初步显示使用AI代理。新韩银行超2.5万客户数据外泄,总统李在明指示调查并强调AI降低黑客门槛。开源模型防护缺失加剧风险。

韩国当局正就针对该国主要银行系统的网络攻击展开调查,初步迹象显示攻击者使用了人工智能代理(AI Agents)。受影响的金融机构包括哈纳银行(Hana Bank)、KB Kookmin 银行以及新韩银行(Shinhan Bank)。

2.5万客户信息外泄

据《纽约时报》报道,上周发生的数据泄露事件导致至少 25,000 名新韩银行客户的个人信用信息外泄。此外,哈纳银行的客户信息也遭到黑客窃取。目前,韩国国家调查办公室正在对这三起案件进行深入审查。

该事件已引起韩国总统李在明的关注。他在主持内阁会议时表示,有迹象表明幕后黑客利用了人工智能模型,这一情况“引起了相当大的公众关注和焦虑”。李在明指示相关部门确认具体情况,并采取措施将事件造成的损害降至最低。他强调:“即使没有专业技能,现在也可以轻松使用人工智能进行黑客攻击。”

随着人工智能模型的迭代升级,其能力日益增强,恶意行为者正利用这些技术挖掘安全系统弱点并实施攻击。此前,Anthropic 在 2025 年 11 月曾报告一起疑似由中国国家赞助组织策划的人工智能驱动网络攻击。一家网络安全公司指出,台湾首次遭受了中国黑客发起的自主端到端网络攻击。值得注意的是,即便是构建这些 AI 模型的人工智能实验室自身,也难以完全免疫于 AI 驱动的黑客活动。

关于此次韩国银行业攻击背后的具体责任方,目前尚无确切线索,外界猜测可能涉及首尔的地区对手。然而,人工智能代理人自行发起无意网络攻击的情况亦有先例,例如澳大利亚政府曾抱怨 OpenAI 耗时 84 天才通知其涉及澳大利亚国家卫生门户的黑客事件。

技术层面分析显示,部分黑客利用幻觉和欺骗手段诱导人工智能代理人运行恶意软件。同时,许多开放式和开源模型缺乏类似的安全防护机制,降低了黑客将其用于恶意活动的门槛。尽管人工智能模型尚未取代熟练的攻击者,但它们显著简化了攻击计划制定、侦察及执行过程。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读