韩国金融机构近期接连遭遇网络攻击,且迹象显示相关攻击可能借助AI工具实施,韩国金融业由此被卷入AI辅助攻击的现实风险之中。由于多家知名金融公司成为目标,此次事件迅速引发市场高度关注。不过,安全业内普遍认为,类似手法很可能早已在更大范围内被尝试。
安全人士分析称,这次事件之所以格外受关注,关键不在于攻击者使用了多么复杂的技术,而在于其借助AI工具,即便依靠并不新鲜的传统攻击手法,也能更快锁定系统薄弱环节并完成渗透。
近期,Shinhan、KB Kookmin、Hana Bank先后确认发生客户信息泄露;Yeogaram Savings Bank约4万客户信息外泄;Hyundai Capital则有146名房贷营销人员的个人信息被泄露。
业内认为,这并非实验或测试环境中AI代理失控的个别事件,而是攻击者借助AI发起现实世界大规模攻击的案例。
目前虽无法断定所有受攻击机构均出自同一来源,但多家金融机构遭入侵,被认为可能与同一攻击者或同一攻击团伙有关。根据IP分析结果,攻击者疑似使用名为ARTEX的AI渗透测试工具实施攻击。
公开信息显示,ARTEX是一款由中国团队开发的开源工具,基于大语言模型(LLM)和多代理架构,可对渗透测试流程进行自动化编排。该工具据称可连接并调用Anthropic Claude、OpenAI GPT、DeepSeek等多种AI模型。
业内人士表示,攻击者只需通过ARTEX下达任务,后续步骤即可较大程度自动推进。也正因其为开源工具,任何人都可下载使用,因此仅凭工具来源,尚无法认定此次攻击的实施者来自中国。
在这轮针对金融机构的攻击中,外界普遍将攻击入口指向房贷营销人员或内部员工出于业务便利所使用的外部网页、服务器等区域。相较核心业务系统,这些环节更容易成为安全管理中的薄弱点。
有消息称,攻击者可能是通过绕过认证机制进入系统,但具体路径仍有待进一步调查确认。
目前更被广泛讨论的一种可能性,是攻击者通过“凭据填充(Credential Stuffing)”方式入侵系统。所谓凭据填充,是指将已泄露的账号和密码批量用于其他网站或应用的登录尝试,以此盗取账户访问权限。
通常情况下,金融机构会设置密码连续输错后限制访问的机制。
但如果受攻击系统主要面向内部人员或合作方使用,上述限制机制未必完善。在这种情况下,也不能排除攻击者利用API或登录系统漏洞实施入侵的可能。
相关行业人士指出,过去从发现漏洞到发起实际攻击,往往需要数十天甚至数个月;而在AI参与后,漏洞发现和攻击代码生成都可以实现自动化,整个过程已被压缩至数十分钟或数小时。由此,单个攻击者快速发动大规模攻击的门槛显著下降。
在业内看来,此次针对金融业的攻击并不属于高难度入侵,而是建立在广为人知的传统手法之上。不同之处在于,攻击者借助AI工具,加快了试探、筛选和迭代的速度,能够更快找到系统中最薄弱的环节并打开攻击入口。换言之,即便只是以更高频率重复传统手法,也足以形成现实威胁。
一位安全行业人士表示,如果连传统攻击手法都无法有效拦截,系统失守只是时间问题。就本次案例而言,攻击者并未强行突破防护最严密的“正门”,而是瞄准了相对薄弱的“后门”或“侧门”;而AI恰恰更擅长识别这样的薄弱点。
随着海内外AI辅助攻击事件持续出现,如何应对新型安全威胁,也正成为各界讨论焦点。
除安全企业外,半导体厂商、平台公司等也开始参与相关应对,企业间联动正逐步走向具体化。
Naver Cloud首席执行官Kim Yoo-won今年9月在首尔COEX举行的“Cyber Summit Korea(CSK)2026”上表示,AI正在从根本上改变安全威胁的形态,以人的速度应对AI攻击的时代正在结束。他强调,由AI带来的安全威胁已不是单一组织可以独自阻挡的问题,必须在全球层面展开协作。
Microsoft在2025年发布的报告中指出,随着AI攻击全面展开,安全工作规模已超出单纯依靠人力所能承受的范围,现有安全告警中有41%因未被调查而被搁置。在此背景下,“用AI对抗AI”被视为当下更现实的选择,这一共识也在持续扩散。
韩国金融委员会主席Lee Eok-won也表示,这类新型、高频网络攻击未来仍可能持续出现,亟须加快构建“以AI防御AI攻击”的安全体系。
韩国Microsoft安全战略顾问Jang Kwang-woon表示,单纯将安全人员增加10%至20%,并不能解决问题;仅引入AI代理同样不够。他指出,在安全领域引入AI并非目的本身,真正的目标是拦截以AI速度涌来的攻击。若只是拆分任务后再挂接代理,效果仍然有限;关键在于重构工作单元——由人负责目标设定与达成,由代理承担执行层工作。