
圖片:友利銀行總部,2020 年 6 月 20 日資料照,非駭攻現場。Magneta6006 / Wikimedia Commons / CC BY-SA 4.0. 原圖未修改;版面可能裁切。無背書意涵。
E.K.K | 更新:2026 年 10 月 11 日
新技術證據補強 AI 協助駭攻的判斷,但攻擊者身分仍未確定。
CrowdStrike 10 月 7 日調查報告指出,與南韓金融機構攻擊有關的伺服器留下 AI 工具工作紀錄。對已面臨資料外洩的銀行與客戶而言,這比早期工具痕跡報導提供更多證據。但它不能解釋所有近期銀行攻擊,也不能直接確定幕後人士。
技術調查找到什麼
CrowdStrike 表示,攻擊者控制的目錄暴露 Claude Code 工作紀錄與 ARTEX 設定檔。ARTEX 是用來測試系統弱點、可透過 AI 執行任務的工具。調查涉及 9 月底至 10 月初的一波活動,並非所有銀行攻擊的完整結論。CrowdStrike 原始調查。
歸因仍是評估
該公司以中等信心評估,攻擊者可能使用中文,並具有經濟犯罪動機;但紀錄中的個人資料無法確定識別行為人。中文指令或工具開發地,不能證明攻擊者國籍或國家支持。CrowdStrike 原始調查。
Reuters 10 月 8 日報導,接聽報告所列電話的人否認知悉此事。中國外交部表示不了解個案,並稱反對駭客活動。這些回應仍未釐清攻擊者身分。Reuters,10 月 8 日。
資料外洩與官方應對
Reuters 10 月 8 日報導,新韓銀行表示約 2.5 萬名客戶資料外洩,KB 國民銀行通報 119 名客戶受影響。Reuters 統計,至少九家銀行已披露遭攻擊,或被媒體報導為攻擊目標;這不等於九家均已確認成功入侵,兩個客戶數字也不是全業界總數。Reuters,10 月 8 日。
Reuters 10 月 6 日報導,總統李在明指部分事件出現 AI 使用跡象,要求迅速查明經過並降低損害。報導也提到警方調查、監管緊急會議,以及分享與駭攻嘗試有關的 28 個 IP 位址。總統警告及監管分享的線索,與最終技術調查結論仍須分開。Reuters,10 月 6 日。
ARTEX 開發者停止公開更新
Reuters 10 月 9 日報導,ARTEX 開發者於 10 月 8 日宣布將專案轉為閉源,不再公開新版或提供維護,並反對非法使用。Reuters 查見 GitHub 專案頁已移除。這不代表已下載的版本停止運作。Reuters,10 月 9 日。
銀行仍要證明哪些防線有效
AHR 分析:AI 使用證據讓調查能進一步追問,哪些工作被自動化、何處有人介入,以及工具是否加快攻擊。但它仍未量出攻擊者需要多少專業知識,也不等於 AI 自主完成整個攻擊。
對客戶而言,關鍵仍是外洩範圍、修補驗證、及時通知與後續防詐。對銀行而言,不論攻擊者使用什麼工具,身分驗證與資料存取控制都要能抵擋反覆試探。共用伺服器可以協助串聯案件,但每項關聯仍須證據支持。
來源與查核說明
CrowdStrike 為原始技術評估來源;Reuters 提供報導與回應。AHR 未獨立檢驗取得的工作紀錄。總統府對應原始逐字稿及警方公告尚未取得。本次無法重新開啟金融委員會原公告,因此移除僅由該公告支撐的細節。本文未確認官方最終歸因、完整外洩機構數或全業界金錢損失。
