綜合韓聯社、《韓民族日報》《韓國經濟》等韓媒6日報道,韓國多家銀行近期接連遭駭客攻擊,發生個人資訊洩露事件,疑似有人工智能(AI)參與。
據韓聯社及韓國金融部門消息,近期韓國多家銀行接連遭駭客攻擊,新韓銀行約2.5萬名客戶資訊洩露,KB國民銀行119名客戶資訊洩露,韓亞銀行89名客戶資訊洩露,BNK釜山銀行11名外包員工資訊洩露。疑似利用AI的攻擊,還在儲蓄銀行、貸款公司及互助金融機構等同時發生。
此次攻擊中,出現了開源網路安全工具ARTEX被濫用的跡象。據韓聯社報導,ARTEX可調用Anthropic的Claude、OpenAI的GPT等多種AI模型,原本用於幫助機構發現網路漏洞,駭客卻疑似將其濫用於攻擊。為躲避追蹤,攻擊者經由美國、日本、德國等10餘個國家的20餘個IP地址實施,嫌疑人身份尚未確定。
韓國總統李在明要求徹底調查、制定對策,6日進一步敦促儘快檢查民間部門及國家核心系統的安全體系,立即採取必要的安全加密措施。
李在明6日在國務會議上表示,僅靠事故發生後的補救,難以應對不斷演變的網路威脅,必須具備先發制人的探測能力、主動阻斷攻擊的安全能力。他強調“速度至關重要”,要求加快網路安全專用AI技術的開發和推廣,並表示:“是時候全面革新社會安全模式,以適應AI時代了。”
據韓聯社6日報道,韓國國家員警廳於當天正式對7家金融機構遭受的網路攻擊展開調查,指控駭客違反《資訊通信網絡法》,由28名成員組成的網路恐怖主義調查組專門負責調查。
韓媒稱,銀行方面正推進安全措施。新韓銀行計畫下月對網站、手機應用及內部系統等共317個點位開展定期安全檢查;國民銀行擬年內引入新的入侵檢測、阻斷系統和網頁防火牆。兩家銀行均稱,相關措施是事先規劃,與此次事件無關。
韓國三大信用評級機構也開始評估此次事件的影響,除了銀行可能面臨的罰款和業務暫停處罰外,還將考察銀行信譽受損、客戶流失是否會影響其信用評級等。
來源:中國環球網