南韓銀行駭攻浮現 AI 工作紀錄,攻擊者身分仍未確定


友利銀行總部,攝於2020年;資料照,非駭攻現場。

圖片:友利銀行總部,2020 年 6 月 20 日資料照,非駭攻現場。Magneta6006 / Wikimedia Commons / CC BY-SA 4.0. 原圖未修改;版面可能裁切。無背書意涵。

E.K.K | 更新:2026 年 10 月 11 日

新技術證據補強 AI 協助駭攻的判斷,但攻擊者身分仍未確定。

CrowdStrike 10 月 7 日調查報告指出,與南韓金融機構攻擊有關的伺服器留下 AI 工具工作紀錄。對已面臨資料外洩的銀行與客戶而言,這比早期工具痕跡報導提供更多證據。但它不能解釋所有近期銀行攻擊,也不能直接確定幕後人士。

技術調查找到什麼

CrowdStrike 表示,攻擊者控制的目錄暴露 Claude Code 工作紀錄與 ARTEX 設定檔。ARTEX 是用來測試系統弱點、可透過 AI 執行任務的工具。調查涉及 9 月底至 10 月初的一波活動,並非所有銀行攻擊的完整結論。CrowdStrike 原始調查。

歸因仍是評估

該公司以中等信心評估,攻擊者可能使用中文,並具有經濟犯罪動機;但紀錄中的個人資料無法確定識別行為人。中文指令或工具開發地,不能證明攻擊者國籍或國家支持。CrowdStrike 原始調查。

Reuters 10 月 8 日報導,接聽報告所列電話的人否認知悉此事。中國外交部表示不了解個案,並稱反對駭客活動。這些回應仍未釐清攻擊者身分。Reuters,10 月 8 日。

資料外洩與官方應對

Reuters 10 月 8 日報導,新韓銀行表示約 2.5 萬名客戶資料外洩,KB 國民銀行通報 119 名客戶受影響。Reuters 統計,至少九家銀行已披露遭攻擊,或被媒體報導為攻擊目標;這不等於九家均已確認成功入侵,兩個客戶數字也不是全業界總數。Reuters,10 月 8 日。

Reuters 10 月 6 日報導,總統李在明指部分事件出現 AI 使用跡象,要求迅速查明經過並降低損害。報導也提到警方調查、監管緊急會議,以及分享與駭攻嘗試有關的 28 個 IP 位址。總統警告及監管分享的線索,與最終技術調查結論仍須分開。Reuters,10 月 6 日。

ARTEX 開發者停止公開更新

Reuters 10 月 9 日報導,ARTEX 開發者於 10 月 8 日宣布將專案轉為閉源,不再公開新版或提供維護,並反對非法使用。Reuters 查見 GitHub 專案頁已移除。這不代表已下載的版本停止運作。Reuters,10 月 9 日。

銀行仍要證明哪些防線有效

AHR 分析:AI 使用證據讓調查能進一步追問,哪些工作被自動化、何處有人介入,以及工具是否加快攻擊。但它仍未量出攻擊者需要多少專業知識,也不等於 AI 自主完成整個攻擊。

對客戶而言,關鍵仍是外洩範圍、修補驗證、及時通知與後續防詐。對銀行而言,不論攻擊者使用什麼工具,身分驗證與資料存取控制都要能抵擋反覆試探。共用伺服器可以協助串聯案件,但每項關聯仍須證據支持。

來源與查核說明

CrowdStrike 為原始技術評估來源;Reuters 提供報導與回應。AHR 未獨立檢驗取得的工作紀錄。總統府對應原始逐字稿及警方公告尚未取得。本次無法重新開啟金融委員會原公告,因此移除僅由該公告支撐的細節。本文未確認官方最終歸因、完整外洩機構數或全業界金錢損失。

延伸閱讀

分享這篇文章