【核心提要】 韩国7家大型金融机构遭受黑客攻击,导致约6.8万名客户及员工的敏感信息泄露。 调查确认攻击者利用基于大语言模型(LLM)驱动的开源工具“ARTEX AI”实施自动化渗透。 事件引发对AI降低网络攻击门槛、扩大攻击范围的广泛担忧,韩国政府正着手整合防御体系。 【正文报道】 近日,韩国金融领域遭遇一系列严重的网络安全事件。调查确认,黑客利用一款名为“ARTEX AI”的自动化渗透测试工具,对新韩银行(Shinhan Bank)、KB国民银行(KB Kookmin Bank)及韩亚银行(Hana Bank)等7家大型金融机构实施攻击。此次入侵导致约6.8万名客户及员工的个人信息外泄,其中包含年收入、个人贷款额度等高度敏感的财务数据,引发了外界对精准诈骗和非法交易风险的担忧。 技术分析显示,ARTEX AI是一款由中国网络安全工程师开发的开源渗透测试工具。该工具的核心逻辑是基于大语言模型(LLM)驱动,能够接入DeepSeek、OpenAI及Anthropic等主流模型,协助攻击者识别系统漏洞、规划渗透路径并执行具体任务。尽管此类工具最初设计用于合法的网络安全演练和研究,但其高度的自动化能力显著降低了黑客的操作门槛。近期,该工具甚至推出了韩语版本(artex-ko),进一步扩大了潜在的受攻击范围。 在针对金融机构的实战中,攻击者采取了复杂的规避手段。调查发现,虽然涉及的源头IP地址分布在美、日、德等12个国家,但大部分通过虚拟专用网络(VPN)隐藏了真实位置。尽管黑客在被封锁后不断更换IP,但由于ARTEX生成的特定数据特征高度一致,且攻击手法与目标漏洞锁定逻辑高度统一,相关机构仍能判定这些行为属于同一系列的协同攻击。 值得注意的是,此次AI辅助的攻击并非局限于金融领域。韩国安全公司发现,首尔汝矣岛纯福音教会和爱之教会也疑似遭受入侵。在相关的攻击记录中,出现了“子代理”以及由人工智能整理的“攻击交接报告”,这进一步证实了黑客正利用AI工具来优化并加速跨领域的网络渗透过程。 面对日益严峻的AI驱动型网络威胁,韩国政府已启动相关应对措施。副总理兼科学技术信息通信部长裴庆勋表示,将由科学技术信息通信部主导建立统一的网络侵害事故应对手册及标准化流程。与此同时,业内专家呼吁设立专门的机构来统筹指挥防御行动,以在不断演变的AI威胁面前构建长期且专业的网络安全防线。 【小编观点】 此次事件再次敲响了警钟:人工智能是一把“双刃剑”。ARTEX AI这类开源工具本意是为安全专家提供自动化测试手段,但其强大的能力也让非专业黑客能够轻易跨越技术门槛。随着AI在网络攻击中的参与度增加,未来的网络防御战将演变为“算法对阵算法”的博弈。对于金融等关键基础设施领域,建立基于AI识别异常行为的动态防护体系已成为迫切需求。 背景链接: ARTEX AI 官方开源项目相关技术文档 韩国金融安全院(FSI)关于近期网络攻击的初步调查报告
【核心提要】
【正文报道】
近日,韩国金融领域遭遇一系列严重的网络安全事件。调查确认,黑客利用一款名为“ARTEX AI”的自动化渗透测试工具,对新韩银行(Shinhan Bank)、KB国民银行(KB Kookmin Bank)及韩亚银行(Hana Bank)等7家大型金融机构实施攻击。此次入侵导致约6.8万名客户及员工的个人信息外泄,其中包含年收入、个人贷款额度等高度敏感的财务数据,引发了外界对精准诈骗和非法交易风险的担忧。
技术分析显示,ARTEX AI是一款由中国网络安全工程师开发的开源渗透测试工具。该工具的核心逻辑是基于大语言模型(LLM)驱动,能够接入DeepSeek、OpenAI及Anthropic等主流模型,协助攻击者识别系统漏洞、规划渗透路径并执行具体任务。尽管此类工具最初设计用于合法的网络安全演练和研究,但其高度的自动化能力显著降低了黑客的操作门槛。近期,该工具甚至推出了韩语版本(artex-ko),进一步扩大了潜在的受攻击范围。
在针对金融机构的实战中,攻击者采取了复杂的规避手段。调查发现,虽然涉及的源头IP地址分布在美、日、德等12个国家,但大部分通过虚拟专用网络(VPN)隐藏了真实位置。尽管黑客在被封锁后不断更换IP,但由于ARTEX生成的特定数据特征高度一致,且攻击手法与目标漏洞锁定逻辑高度统一,相关机构仍能判定这些行为属于同一系列的协同攻击。
值得注意的是,此次AI辅助的攻击并非局限于金融领域。韩国安全公司发现,首尔汝矣岛纯福音教会和爱之教会也疑似遭受入侵。在相关的攻击记录中,出现了“子代理”以及由人工智能整理的“攻击交接报告”,这进一步证实了黑客正利用AI工具来优化并加速跨领域的网络渗透过程。
面对日益严峻的AI驱动型网络威胁,韩国政府已启动相关应对措施。副总理兼科学技术信息通信部长裴庆勋表示,将由科学技术信息通信部主导建立统一的网络侵害事故应对手册及标准化流程。与此同时,业内专家呼吁设立专门的机构来统筹指挥防御行动,以在不断演变的AI威胁面前构建长期且专业的网络安全防线。
【小编观点】
此次事件再次敲响了警钟:人工智能是一把“双刃剑”。ARTEX AI这类开源工具本意是为安全专家提供自动化测试手段,但其强大的能力也让非专业黑客能够轻易跨越技术门槛。随着AI在网络攻击中的参与度增加,未来的网络防御战将演变为“算法对阵算法”的博弈。对于金融等关键基础设施领域,建立基于AI识别异常行为的动态防护体系已成为迫切需求。
背景链接: