近來,韓國金融機構接連爆發網路攻擊事件,據報導,有多家銀行在9月底至10月初期間遭到駭客入侵。根據CrowdStrike的研究,這些攻擊背後可能涉及一名26歲的中國駭客,並使用了多項先進的AI工具,例如ARTEX和Claude Code,讓事件的複雜度和危險程度大幅提升。
AI工具的崛起與駭客攻擊的變化
這起事件的核心在於使用了ARTEX這款中國開發的開源AI工具。ARTEX並不是一款獨立的大型語言模型,而是一個能夠與ChatGPT、Claude等大型模型整合的自動化滲透測試工具。CrowdStrike警告,這類工具的使用可能讓駭客攻擊變得更為高效和隱蔽,追求財利的駭客可能會利用這些工具進行更具針對性的攻擊。
CrowdStrike在報告中提到,攻擊者不僅使用ARTEX,還利用Claude來詢問有關韓國資料外洩的市場情況,甚至請求生成與駭客活動相關的內容。這些行為不只顯示出駭客的計劃與組織性,還突顯了AI在駭客行為中越來越重要的角色。
資安界的警覺與應對
隨著類似事件的頻繁出現,各國的資安專家和政府機構開始加強對AI駭客行為的警覺性。特別是在韓國,由於攻擊導致多家銀行的客戶資料洩漏,政府也呼籲採取更強有力的因應措施,以防止此類事件再次發生。
報告指出,韓國的兩大銀行新韓銀行和KB國民銀行分別有約25000名和119名客戶的個資遭到駭取,令當地民眾擔憂不已。此事件強調了現代金融體系中資安防護的脆弱,也使得金融機構急於提升自身防護能力以應對這一新興的威脅。
中國駭客的行為模式
分析報告中提到,CrowdStrike未能確切歸納駭客的背後團體,但基於其操作的工具和行為模式,判斷其可能與講中文且具有財務動機的駭客相關。這揭示出中國駭客在全球資安攻擊中的活躍與專業,廣泛應用先進技術來增強其攻擊效果。
值得注意的是,AI駭客的出現不僅僅是遠端攻擊的潛在威脅,還可能集中在關鍵基礎設施和政府系統的滲透。根據報導,澳洲在最近的一起案例中,AI自主代理已成功入侵其政府系統,標誌著AI駭客的影響範圍正在擴大。
回顧與前瞻
CrowdStrike的報告再次強調了駭客利用先進技術進行侵入的趨勢,對於企業和政府而言,應持續投資於資安技術與人員訓練以對抗未來可能的攻擊。同時,隨著AI技術的進一步發展,其在網路安全中的應用與防範也勢必面臨更多挑戰。
此事件不僅震撼了韓國金融界,更促使全球業界重新審視AI在資安領域的影響及挑戰。對於一般民眾來說,加強對個人資料保護的認識與敏感度,也變得越來越重要。




