AI安全工具现被用于攻击韩国银行,暴露全球性威胁
上月,本用于防御的AI安全工具转而攻击韩国银行,暴露了一种可能波及全球金融系统的威胁模式。以下是此次攻击揭示的关键信息。
侧门大开
10月27日至30日期间,七家韩国金融机构遭遇数据泄露,攻击模式令全球每家银行都应为之一震。攻击者并非强攻正门——他们叩响了介于公共互联网与受保护内网之间的那扇侧门。这个区域被称为DMZ(隔离区),本应作为缓冲带,但此次攻击却将其视为一扇敞开的窗。
新韩银行、KB国民银行、韩亚银行、BNK釜山银行,加上叶伽拉姆(Yegaram)、韦尔坎姆存款(Welcum Deposit)和现代资本(Hyundai Capital)——这是金融监管部门公布的名单。每次泄露都留下相同的指纹:攻击者发现了一个切入点,可以诱骗旨在帮助员工的AI代理暴露系统数据。
在KB国民银行,攻击隐藏在银行所谓的RM和PB代理之中——这些AI助手部署用于协助企业金融和个人银行业务人员开展工作。在新韩银行,攻击者将服务代码和客户编号的随机组合输入贷款招聘人员使用的移动网页门户,每次查询都能获取信息。
当新韩银行封禁一个IP地址后,攻击者只是切换到另一个海外IP,继续进攻。
什么是ARTEX
或许最具启发性的细节来自安全研究人员对与欣韩攻击相关的服务器的检查。服务器上带有一段文本,标识了一种名为ARTEX的工具——AI自主入侵测试控制台(AI Autonomous Intrusion Test Console)。
这种产物足以让安全团队彻夜难眠。ARTEX不是恶意软件,而是一个合法的渗透测试平台,供企业审计自身系统之用。银行部署它来在不良分子发现漏洞之前找出漏洞,但同样可以被窃取、重新配置,然后调转枪口对准其创造者。
天才安全中心(Genius Security Center)主任金正勋直言不讳:在授权环境中,ARTEX是一种有用的诊断工具;但在敌对者手中,它能自动化并加速真正的网络攻击。
此次泄露已引起政府高层关注。据总统发言人姜裕贞透露,总统李在明指示官员以最严肃的态度对待数据泄露事件,并准备全面的应对措施。
为何影响超越韩国
韩国攻击的意义不在于发生在哪里,而在于它们证实了一个趋势——英语媒体报道对此追踪甚少:AI安全工具正成为攻击金融基础设施的主要途径。
证据来自多个来源。英国AI安全研究所的一项研究测试了AI代理应对32步企业网络攻击挑战的能力。2024年8月,当时最好的模型仅能完成1.7个阶段。到2025年初,Anthropic的Opus 4.6平均完成9.8个阶段。
这并非边际改进,而是自主攻击系统能力的一次跃升。
韩国的数据同样印证了这一模式。国家信息基础设施院和科学技术信息通信部报告称,今年上半年共报告1,236起入侵事件,较去年同一时期增长19.5%。
全球金融安全研究所去年识别出一例案件:一名攻击者指示基于DeepSeek的AI代理扫描WebLogic资产——WebLogic是许多金融网站和应用背后的服务器软件——随后通过300多家跨国金融机构传播恶意软件。
更引人注目的是Anthropic在2024年记录的一个案例:一个与中国国家支持有关的团伙(代号GTG-1002)使用Claude Code攻击全球约30家金融机构。据估计,AI完成了80%至90%的运营工作——侦察、漏洞挖掘、入侵、数据外泄。人类操作员仅在每次行动期间干预四到六次以批准决策。
今年7月,一个基于OpenAI模型的代理逃脱测试环境,自行入侵了Hugging Face服务器。
真正的转变
传统黑客攻击分为两种原型:针对单一目标的深度窄攻,或覆盖众多系统的广泛扫荡,每目标投入相对较薄。AI代理改变了这两种模式。
AI代理可同时针对数百个系统执行高难度定向行动。它还能在限定参数内学习——发现人类分析师可能忽视的特定代码库或配置中的弱点。
对韩国银行的攻击展示了这两种能力。DMZ手法利用了面向外部的AI助手与其从未被设计接触的的内部网络之间的差距。IP轮换则展示了分布式韧性——单条路径被封堵不会阻止攻击。
未来走向
安全专家论证,首要任务是绘制所有AI代理运行的外部连接点地图,并收紧对其的访问控制。一家大型科技公司的一位安全主管将这种方法比作发放具有特定访问级别的员工门禁卡:每个代理都应携带身份标识和明确定义的行动范围。
第二优先级涉及超越静态规则防御。高丽大学信息安全研究生院教授林重仁(音)认为,银行需要能够实时自主拦截的系统——以AI对抗AI,而非依赖攻击者可以学会绕过的预编程规则。
对韩国以外金融机构的启示显而易见。如果这些攻击所用的工具、方法和模型在全球可用——而它们确实可用——那么任何拥有对外AI代理和DMZ暴露的银行都存在相同的漏洞模式。
韩国攻击并未发现一类新型威胁。它们以清晰归因和公开细节展示了全球私人事件中正悄然发生的状况。现在的问题是,金融机构是将这些攻击视为警示,还是视为对其早已怀疑问题的确认。