字号·· | 护眼
大纪元

骇客疑借助AI攻击多家机构 韩总统下令彻查

韩国总统李在明(Lee Jae Myung)周日(10月4日)下令,对近期银行、金融公司及公共机构接连发生的个人信息泄露事件展开全面调查,并制定应对措施。

总统下令彻查

据《路透社》(Reuters)周日报导,韩国总统发言人康裕贞(Kang Yu-jung)表示,李在明要求有关部门充分认识事件的严重性,并尽全力应对。

韩国金融委员会(FSC)主席李亿远(Lee Eog-weon)和金融监督院(FSS)院长李昌镇(Lee Chan-jin)同日召集了银行、证券、保险、信用卡、储蓄银行和金融科技公司代表召开紧急会议。李亿远呼吁整个金融业保持最高警戒。

金融委员会已要求金融机构全面检查安全状况、加强访问控制、限制外部系统连接,并强化消费者保护,同时要求业界及时共享攻击手段、IP地址等威胁情报。

监管机构还提出了「用人工智能应对人工智能攻击」的策略,并敦促企业参与政府主导的人工智能安全测试。

受影响机构增至七家

据《韩国时报》(Korea Times)周日报导,新韩银行(Shinhan Bank)9月30日报告,该机构的数据发生了泄露,约2.5万名客户受到影响。

随后KB国民银行(KB Kookmin Bank)、韩亚银行(Hana Bank)和BNK釜山银行(BNK Busan Bank)也报告发生类似事件。

其中,韩亚银行发现89名客户信息外流。泄露信息包括了客户姓名、电话号码、年收入及贷款额度等,部分客户的居民登记号码也被曝光。

之后,此次信息泄露事件的范围又从大型银行扩大到非银行金融机构。其中,睿佳兰储蓄银行(Yegaram Savings Bank)约4万名客户的个人信息泄露;现代资本(Hyundai Capital)146名住房贷款代理人的部分个人资料曝光。

Welcome储蓄银行周日(10月4日)也确认,有企业客户信息外泄,被盗数据估计约2200笔,包括企业名称、企业联系人姓名、电子邮件地址和电话号码等。

至此,已有七家金融业者证实发现信息泄露情况。

其它个人资讯外流

友利银行(Woori Bank)和NH农协银行据报也成为了攻击目标,但两个机构宣布成功阻止了未经授权的系统访问,没有客户信息外泄。

不过,《韩联社》(Yonhap News Agency)援引消息人士披露,友利银行也发生了数据泄露。两种说法有出入。

另据报导,韩国电力公社(KEPCO)周日透露,大约2.4万名员工的姓名、职称和电话号码外流,并被放到外部网站上。

韩国电力公社说,仍在确认信息泄露原因,但似乎与金融业近日遭遇的人工智能相关黑客攻击无关,其客户信息被存放在另一个系统,且未被入侵。

攻击来源与后续风险

韩国监管机构说,攻击流量来自美国、日本、新加坡、越南和英国等多个国家的IP地址。监管机构评估,攻击者可能是在广泛扫描多家金融公司的系统漏洞,而非针对某一家机构。

目前当局尚未发现可被用于未经授权支付的敏感资讯遭到泄露,网路和手机银行服务未受影响,也未证实出现资金损失。

不过,监管机构警告,泄露的资讯可能被用于语音钓鱼诈骗等后续犯罪。韩国警方已对相关攻击展开调查。

骇客藉中国AI系统辅助攻击

据韩国金融业人士介绍,涉嫌攻击新韩银行的骇客可能位于海外,并被认为使用了先进的人工智慧(AI)工具提取客户资讯。

分析师认为,相关证据显示,骇客可能借助开源自动化安全检测工具ARTEX辅助攻击。

ARTEX由中国公司开发,基于大型语言模型(LLM)构建,是一款开源人工智慧自主渗透测试系统。

据报导,在一台疑似用于此次攻击的伺服器上,发现了中文AI渗透测试工具的痕迹,该伺服器网页标题中包含了中文「人工智能自主渗透测试控制台」字样。

目前,韩国官方并未公布最终调查结论,相关资讯主要来自分析师和媒体报导。金融委员会也只表示,不能排除攻击者使用了AI的可能性。