中II 网络战与关键基础设施2026年10月8日, 星期四
CrowdStrike将韩国银行遇袭归于中国AI代理
据CrowdStrike 10月7日发布的报告,9月底至10月初入侵韩国金融机构的攻击者,把开源的ARTEX代理与商用语言模型结合使用。该公司以中等置信度判断,作案者讲中文,以牟利为目的。
据Security Affairs 10月9日转述的报告,攻击者在一家银行侵入了贷款中介使用的申请跟踪服务,在另一家银行侵入了员工的移动业务支持系统。主模型是DeepSeek v4.1-flash,其他会话中还使用了GLM-5.3和Grok 4.6。DeepSeek是通过一家中间商访问的。CrowdStrike的线索来自攻击者自己的失误,公开暴露的目录里存放着Claude Code会话记录、ARTEX配置文件和记忆文件。
同一批文件显示,操作者向模型询问韩国数据在哪里出售,以及Telegram上的销售群组,被盗数据正准备出售。据iTnews 10月8日报道,自9月底以来,至少9家韩国银行宣布或被报道遭到攻击。新韩银行称约2.5万名客户的数据外泄,KB国民银行称119名。《韩国先驱报》10月5日的报道给出的KB国民银行数字是153,两者的差异尚未弥合。
CrowdStrike没有把这一活动归于任何已知团伙。报告所指嫌疑人的身份无法独立核实。ARTEX的开发者已关闭源代码并停止更新,但流传在外的副本仍可使用。韩国警方在10月8日这一周启动了调查。
Talay 研判
结论
韩国这波攻击表明,基于代理的人工智能让单个牟利型操作者能在几周内试探9家以上银行。归因指向个人而非国家,因此带来的更可能是监管收紧,而不是首尔与北京之间的外交危机。最可能的路径是韩国要求银行对外围系统进行强制审计,并限制外部访问。
可能影响
- 韩国银行业负面数周内
攻击针对的不是核心银行系统,而是贷款中介和员工应用,监管负担将转向这些外围系统。
- 人工智能服务商不确定1至6个月
同一次行动使用了至少4种模型,这给模型服务商带来检测滥用和封停账户的压力。
- 土耳其金融机构负面1至6个月
向贷款中介和外勤员工开放的外部网络服务,在土耳其银行同样是一扇廉价的入口。
可能情形(按概率排序)
- 1监管收紧60%
韩国金融监管机构对外围系统实施强制审计和外部访问限制,新的泄露公告减少。
观察指标: 金融委员会关于外围系统安全的规定
- 2攻击潮持续30%
其他操作者利用流传的ARTEX副本尝试同样手法,9家以外的机构出现新的泄露公告。
观察指标: 韩国银行新的违规通报
- 3作案者落网10%
韩国警方与中国当局合作锁定嫌疑人并提起诉讼。
观察指标: 韩国警察厅的调查声明
概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。
市场反应
受影响的指标
- 遭攻击银行▼ 9家以上
- 新韩银行客户数据▼ 2.5万条