跳至正文
地区亚太

中II 网络战与关键基础设施2026年10月8日, 星期四

CrowdStrike将韩国银行遇袭归于中国AI代理

据CrowdStrike 10月7日发布的报告,9月底至10月初入侵韩国金融机构的攻击者,把开源的ARTEX代理与商用语言模型结合使用。该公司以中等置信度判断,作案者讲中文,以牟利为目的。

首尔位置

据Security Affairs 10月9日转述的报告,攻击者在一家银行侵入了贷款中介使用的申请跟踪服务,在另一家银行侵入了员工的移动业务支持系统。主模型是DeepSeek v4.1-flash,其他会话中还使用了GLM-5.3和Grok 4.6。DeepSeek是通过一家中间商访问的。CrowdStrike的线索来自攻击者自己的失误,公开暴露的目录里存放着Claude Code会话记录、ARTEX配置文件和记忆文件。

同一批文件显示,操作者向模型询问韩国数据在哪里出售,以及Telegram上的销售群组,被盗数据正准备出售。据iTnews 10月8日报道,自9月底以来,至少9家韩国银行宣布或被报道遭到攻击。新韩银行称约2.5万名客户的数据外泄,KB国民银行称119名。《韩国先驱报》10月5日的报道给出的KB国民银行数字是153,两者的差异尚未弥合。

CrowdStrike没有把这一活动归于任何已知团伙。报告所指嫌疑人的身份无法独立核实。ARTEX的开发者已关闭源代码并停止更新,但流传在外的副本仍可使用。韩国警方在10月8日这一周启动了调查。

Talay 研判

结论

韩国这波攻击表明,基于代理的人工智能让单个牟利型操作者能在几周内试探9家以上银行。归因指向个人而非国家,因此带来的更可能是监管收紧,而不是首尔与北京之间的外交危机。最可能的路径是韩国要求银行对外围系统进行强制审计,并限制外部访问。

可能影响

  • 韩国银行业负面数周内

    攻击针对的不是核心银行系统,而是贷款中介和员工应用,监管负担将转向这些外围系统。

  • 人工智能服务商不确定1至6个月

    同一次行动使用了至少4种模型,这给模型服务商带来检测滥用和封停账户的压力。

  • 土耳其金融机构负面1至6个月

    向贷款中介和外勤员工开放的外部网络服务,在土耳其银行同样是一扇廉价的入口。

可能情形(按概率排序)

  1. 1
    监管收紧60%

    韩国金融监管机构对外围系统实施强制审计和外部访问限制,新的泄露公告减少。

    观察指标: 金融委员会关于外围系统安全的规定

  2. 2
    攻击潮持续30%

    其他操作者利用流传的ARTEX副本尝试同样手法,9家以外的机构出现新的泄露公告。

    观察指标: 韩国银行新的违规通报

  3. 3
    作案者落网10%

    韩国警方与中国当局合作锁定嫌疑人并提起诉讼。

    观察指标: 韩国警察厅的调查声明

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • 遭攻击银行▼ 9家以上
  • 新韩银行客户数据▼ 2.5万条

来源

  1. Security Affairs — AI-Driven tool ARTEX used in attacks against South Korean Banks
  2. iTnews (Reuters) — CrowdStrike says China-based suspect used AI tools in South Korean bank hacks
  3. Semiconductor Engineering — Chip Industry Week In Review(2026年10月9日)