新聞筆記 · IDAEO AI News

#新聞媒體

北京觀察》AI淪為犯罪幫兇?南韓7大銀行個資遭竊:預見台灣數位金融防禦的「4大破口」

TL;DR · 這代表什麼

近期,南韓金融體系接連遭受網路攻擊,至少7家商業銀行(包括KB國民銀行、新韓銀行與韓亞銀行等)的客戶資料外洩,影響人數約逾6.8萬人。外洩資訊涵蓋年收入、貸款額度等敏感個人資料,引發南韓社會高度關注。

(摘自原文導言,非改寫)

新聞正文

近期,南韓金融體系接連遭受網路攻擊,至少7家商業銀行(包括KB國民銀行、新韓銀行與韓亞銀行等)的客戶資料外洩,影響人數約逾6.8萬人。 外洩資訊涵蓋年收入、貸款額度等敏感個人資料,引發南韓社會高度關注。 南韓總統李在明於10月6日國務會議上明確指出,部分攻擊「已有跡象顯示使用了人工智慧」,並呼籲建立因應AI時代的新型網路防護體系。 金融監督院與警方則緊急共享28個攻擊源IP位址,分布於美國、日本、香港、新加坡與韓國等地,但強調這些多為掩蓋真實身分的「洗白」工具,目前尚未鎖定任何嫌疑人。

駭客不一定需要「很強」,AI可以幫他把攻擊流程串起來 美國資安公司CrowdStrike最新分析顯示,這波攻擊活動從9月底持續到10月初,攻擊者使用一款在中國開發、開源的AI滲透測試工具ARTEX,搭配大型語言模型進行攻擊。 ARTEX是一款開源AI代理工具,由中國網路安全工程師開發,能調用Claude Opus、GPT與DeepSeek等多個外部模型,自動搜尋漏洞、規劃攻擊路徑,並協調多個AI代理執行任務,人工介入需求相對較低。 攻擊者正在嘗試把AI嵌入整個攻擊鏈:從尋找弱點、分析系統,到執行滲透測試,再到後續尋找竊取資料的銷贓管道。

CrowdStrike甚至發現,攻擊者曾透過Claude Code詢問「韓國遭竊資料通常在哪裡交易」,並尋找以韓文為主的Telegram資料販售群組。 這顯示AI在這起事件中並非只扮演「寫程式助手」角色,而可能成為協助犯罪者提高攻擊效率的工具。 CrowdStrike在攻擊者控制的伺服器公開目錄中發現Claude Code的操作紀錄。 攻擊者竟然要求AI替自己製作一份資安研究人員履歷,並在過程中留下包括年齡、教育背景、Telegram帳號與所在地等資訊。

相關資料讓CrowdStrike推測,嫌疑人可能是一名居住在中國廣東省、約26歲的人士;但公司也特別強調,現有證據仍不足以確認其真實身分,更不能據此認定這是中國政府或特定國家組織發動的攻擊。 目前CrowdStrike的判斷,是攻擊者「可能是中文使用者」,且具有明顯的金錢動機;韓國方面的調查仍在進行中。 一名網友近日發文表示自己的全支付遭盜刷8萬元,全支付對此則表示自己的資安維護穩固,沒有個資外洩的問題。 (示意圖/取自Pixabay) 真正的危險:AI讓攻擊「規模化」 CrowdStrike指出,此次攻擊者使用了多層伺服器與代理IP,並透過AI工具進行滲透測試。

這意味著攻擊者不一定需要親自完成每一個技術步驟,而可以讓AI協助搜尋、整理、測試與重複執行。 AI最大的改變,不一定是讓「最強的駭客」變得更強,而是讓原本沒有能力的人,也可能獲得一部分原本只有專業攻擊者才具備的能力。 早在今年8月,台灣網路安全研究機構TeamT5即指出,中國國家關聯駭客組織在將DeepSeek等開源AI模型整合進攻擊流程後,攻擊數量增逾一倍。 DeepSeek因性能強、安全護欄低、運行成本便宜,成為首選。 報告列舉多起案例:Grimfengxi用DeepSeek生成漏洞利用程式碼、Huapi攻擊台灣企業郵件系統、Teleboyi繪製企業域名地圖,甚至有組織利用Claude Code在台灣科技公司內部網路橫向移動。

另有公開共享磁碟中發現數千張中文截圖,顯示有小型創業公司專門開發並販售駭客工具,客戶涵蓋與美國司法部認定的中國政府背景組織「Mustang Panda」有關聯者。 韓國的漏洞,也可能是台灣的預警 南韓作為東北亞關鍵經濟體,金融基礎設施若持續暴露於這類威脅,將直接衝擊區域金融穩定與外資信心。 李在明政府強調「迅速查明並降低損失」,金融委員會主席李彦元也以最高警戒等級要求業者因應。 台灣與韓國同樣高度數位化,銀行、電商、電信、政府服務與第三方雲端平台高度互聯。 金融機構真正脆弱的地方,也未必是存放核心資產的「金庫」,反而可能是外部廠商、員工系統、查詢平台、行動支援工具等周邊系統。

未來金融機構真正需要防範的,不只是某個IP、某個惡意程式,而是一整套能夠自主尋找漏洞、嘗試入侵、調整策略,再持續攻擊的「AI化攻擊流程」。

引用級事實單元(F-Units)

近期,南韓金融體系接連遭受網路攻擊,至少7家商業銀行(包括KB國民銀行、新韓銀行與韓亞銀行等)的客戶資料外洩,影響人數約逾6.8萬人。

F1 本站收錄原文的原句(僅去排版記號與多餘空白)· 第 1 段 · 風傳媒 來源類別:未分類(尚未核實)

南韓總統李在明於10月6日國務會議上明確指出,部分攻擊「已有跡象顯示使用了人工智慧」,並呼籲建立因應AI時代的新型網路防護體系。

F2 本站收錄原文的原句(僅去排版記號與多餘空白)· 第 1 段 · 風傳媒 來源類別:未分類(尚未核實)

金融監督院與警方則緊急共享28個攻擊源IP位址,分布於美國、日本、香港、新加坡與韓國等地,但強調這些多為掩蓋真實身分的「洗白」工具,目前尚未鎖定任何嫌疑人。

F3 本站收錄原文的原句(僅去排版記號與多餘空白)· 第 1 段 · 風傳媒 來源類別:未分類(尚未核實)

駭客不一定需要「很強」,AI可以幫他把攻擊流程串起來 美國資安公司CrowdStrike最新分析顯示,這波攻擊活動從9月底持續到10月初,攻擊者使用一款在中國開發、開源的AI滲透測試工具ARTEX,搭配大型語言模型進行攻擊。

F4 本站收錄原文的原句(僅去排版記號與多餘空白)· 第 1 段 · 風傳媒 來源類別:未分類(尚未核實)

相關資料讓CrowdStrike推測,嫌疑人可能是一名居住在中國廣東省、約26歲的人士;但公司也特別強調,現有證據仍不足以確認其真實身分,更不能據此認定這是中國政府或特定國家組織發動的攻擊。

F5 本站收錄原文的原句(僅去排版記號與多餘空白)· 第 1 段 · 風傳媒 來源類別:未分類(尚未核實)

常見問題(FAQ)

這則新聞的重點是什麼?

近期,南韓金融體系接連遭受網路攻擊,至少7家商業銀行(包括KB國民銀行、新韓銀行與韓亞銀行等)的客戶資料外洩,影響人數約逾6.8萬人。外洩資訊涵蓋年收入、貸款額度等敏感個人資料,引發南韓社會高度關注。南韓總統李在明於10月6日國務會議上明確指出,部分攻擊「已有跡象顯示使用了人工智慧」,並呼籲建立因應AI時代的新型網路防護體系。

原文提到哪些關鍵數字?

南韓總統李在明於10月6日國務會議上明確指出,部分攻擊「已有跡象顯示使用了人工智慧」,並呼籲建立因應AI時代的新型網路防護體系。 金融監督院與警方則緊急共享28個攻擊源IP位址,分布於美國、日本、香港、新加坡與韓國等地,但強調這些多為掩蓋真實身分的「洗白」工具,目前尚未鎖定任何嫌疑人。

這則新聞的原始出處與發布時間?

原始出處:風傳媒(https://www.storm.mg/article/11171027)。原文發布時間:2026-10-10。