business 9 分钟阅读

中国AI攻击工具现身新韩银行服务器

在中国新韩银行被入侵的服务器上发现的开源中国AI渗透测试系统,标志着网络战进入新阶段——生成式AI正将防御工具转化为进攻武器,亚洲金融机构如今已成为前线。

  • 关键基础设施
  • 高盛
  • ARTEX AI
  • 中国
  • 韩国

为防御而生的工具,被人变成了武器

与2026年10月新韩银行遭黑客攻击相关的Web服务器,呈现出一种由中国语言人工智能系统留下的无可辩驳的数字指纹——该系统原本设计用于合法的安全测试。这一发现伴随着一条嵌入在服务器HTML标题中的文本字符串:“ARTEX-自主渗透試控制台”,同时曝光的还有约2.5万名客户的贷款相关个人信息被窃取的消息。接下来发生的事情,其意义远超一家银行的资产负债表。

该字符串译为"人工智能自主渗透测试控制台"。它直接指向ARTEX AI,这是一个基于大语言模型和多层智能体架构的开源系统,能够自动化整个攻击生命周期:侦察、漏洞扫描、攻击规划、工具部署和验证。今年早些时候,该系统曾作为百度BSRC"Agent+“夺旗竞赛的优胜作品公开亮相,而这一赛事正是红队从业者和国家关联研究人员经常交汇的场所。

当局尚未确认ARTEX AI是造成新韩银行入侵的工具。Genius安全中心的网络安全研究员Moon Jong-hyun(文钟贤)发现了这一痕迹,他表示多位威胁分析师认为这是"合理的怀疑”,即AI驱动的攻击自动化可能发挥了作用。在网络调查领域,扎根于代码签名的怀疑是法医报告发布前最接近证据的东西——这足以打破"复杂攻击工具需要复杂资金支撑"的旧有假设。

开源降低了进入门槛

ARTEX AI已在GitHub上开源,可免费下载、修改和部署。这就是全部故事。

多年来,网络安全行业一直奉行这样的前提:高级持续性威胁属于资源充足的参与者——拥有专职工程团队的国家或犯罪集团。门槛在于工具。如果你想获得一个能够规划并执行多阶段入侵而无需人工指导的自主系统,你要么自行开发,要么通过公共渠道几乎无法获得的途径获取访问权限。

开源大语言模型工具已消除了这一门槛。具备基础脚本能力的研究人员借助一个云实例,几小时内即可搭建起一个多层智能体渗透框架。帮助企业合作安全团队安排持续漏洞评估的相同架构,可以被指向任何暴露在网上的资产并任由其运行。新韩银行的调查显示,该框架作为凭证填充攻击的一部分在运行——这是一种依赖于被盗用户名和密码列表的暴力破解技术,如今已因AI驱动的实时自适应自动化而大幅增强。

这不是理论推演。ARTEX痕迹出现在用于攻击的生产服务器上,意味着有人部署并配置了该系统,针对新韩银行的基础设施运行了它。无论他们是否编写了一行自定义代码,或者只是将其指向一个API端点,都是次要问题。能力已经存在。问题是谁还有其他能力,以及谁已经使用过它。

亚洲金融是第一战线

目标与工具同样重要。新韩银行是韩国最大的金融机构之一,作为国内支付清算、企业贷款和零售银行业务的关键参与方,具有系统性重要性。如此规模的突破不仅暴露了个人数据,更表明该银行的边界对愿意大规模运行自动化、适应性攻击活动的攻击者而言是脆弱的。

自2024年以来,韩国金融业一直面临持续上升的网络事件浪潮,包括kiwoom证券和KB国民卡遭入侵。模式保持一致:社会工程立足点、凭证收集和企业网络内部横向移动。新韩银行的攻击延续了这一轨迹,但引入了一个新变量——AI自动化——压缩了从初始访问到数据窃取的时间。

更广泛的地区也面临同样的暴露风险。日本和台湾的银行运营着类似的数字架构,许多仍由遗留核心和现代API拼凑而成。亚洲的每一家金融机构都已成为潜在目标,因为攻击者不再需要专门的恶意软件工程团队来发动可信的攻击。中国在开源AI工具领域日益增长的统治地位只会加速这一趋势,因为驱动ARTEX及其竞争对手的相同模型正在全球代码仓库上进行训练,而这些仓库中金融部门攻击模式正被越来越多地记录。

次生后果

直接后果将是防御性的:银行将要求更深层的日志记录、更严格的网络分段和基于AI的异常检测。首尔和东京的监管机构将推动需要考虑自主工具的强制性渗透测试标准。金融部门网络保险的保费将攀升。

更长期的后果是结构性的。网络安全行业花了二十年时间筑墙。新的威胁却利用看起来像维护设备的工具从前门走过。ARTEX及其同类工具本身并非恶意——它们是安全工具,是任何银行都应对自身基础设施运行的工具。但同样的多层智能体架构既能帮助红队发现漏洞,也能被重新利用,以比蓝队修补速度更快的方式发现漏洞。

还有一个英文媒体 largely 忽略的地缘政治维度。以百度BSRC挑战赛为代表的中国国家关联网络安全生态系统,产生了融合商业研究与军事相关能力开发的开源工具。竞赛冠军与实战武器之间的界限比大多数监管者承认的要薄得多。当一个中文人工智能渗透框架出现在韩国银行被攻陷的服务器上时,这不是巧合——这是概念验证。

接下来会发生什么

新韩银行尚未发布详细的事故报告。韩国金融监管机构已启动现场检查。Moon Jong-hyun(文钟贤)发现的痕迹仍然是关于攻击技术特征的最强公开线索。在官方确认出现之前,网络安全社区将把此案视为AI驱动攻击自动化的代表性案例研究——它将塑造未来多年的防御预算、监管框架和威胁情报优先事项。

给金融机构的信息直白而严峻:你所准备的攻击者,其定义不再取决于资源多寡,而取决于他们大规模部署开源AI工具的能力。防守方面临着同样的方程式。军备竞赛的速度已经改变。最先适应者将在下一轮中生存下来。