← All posts / Meta

駭客很平庸,工具不平庸:開源 ARTEX AI 打穿韓國七家金融機構

一款以 LLM 為核心的開源自動滲透工具獨立完成了偵察、攻擊與驗證,入侵韓國七家金融機構、外流逾 6.5 萬筆個資,引爆全金融業緊急安檢。

駭客很平庸,工具不平庸:開源 ARTEX AI 打穿韓國七家金融機構

當攻擊工具的能力遠超過攻擊者本身,防禦方該怎麼辦?這是南韓此刻正面對的難堪問題。一場自 2026 年 9 月 28 日起持續約一週的連環駭侵,打穿了七家金融機構、外流超過 6.5 萬筆客戶個資,逼得李在明總統下令全面調查——而頭號嫌疑「武器」不是某個國家級菁英駭客團隊,而是一款開源 AI Agent:ARTEX AI。

ARTEX AI 是一套以大型語言模型為核心的自動化滲透測試系統,能夠獨立執行偵察、找出有弱點的登入端點、發動攻擊、驗證成果,全程不需要人類持續下指導棋。它並非誕生於任何機密軍事計畫。調查人員指出,它最初是百度安全應急響應中心所舉辦競賽的得獎作品,之後透過 GitHub 開源散布,主要使用者是中文開發者社群。某個威脅行為者把它撿起來,對準了暴露在網路上的銀行入口網站。

事件經過

韓國金融安全研究院從最先通報入侵的新韓銀行(Shinhan Bank)著手,沿著攻擊 IP 與伺服器 log 追查,確認了 ARTEX 的關聯。所謂的「鐵證」平淡得近乎荒謬:一台疑似用於攻擊的伺服器,其 HTML 標題寫著「ARTEX-自主滲透測試控制台」。

受害名單橫跨韓國金融業各個層級:

  • 新韓銀行——受災最重。攻擊者繞過了貸款仲介人員使用的行動入口網站身分驗證,竊走約 2.5 萬名客戶的姓名、電話、年收入與核定貸款額度,另有 66 組身分證字號與 97 組線上身分驗證用的 CI 值。首次入侵發生在 9 月 28 日,隔天早上才偵測到異常——超過 15 小時;從首次入侵到連線被封阻,總滯留時間約 30 小時。
  • KB 國民銀行——行員行動支援系統被存取,119 人資料外流,含加密格式的身分證字號。偵測耗時約 43 小時。
  • 韓亞銀行(Hana)——業務支援系統被入侵,89 名客戶的身分證字號、姓名、住址、Email 與電話外洩。
  • BNK 釜山銀行——11 筆外部開發承包商個資曝光。
  • egaram 儲蓄銀行(Yegaram)——客戶資料伺服器被存取,約 4 萬人的姓名、出生日期與聯絡資訊被拿走。
  • Welcome 儲蓄銀行——企業客戶資料外洩,實際損害仍在統計。
  • 現代資本(Hyundai Capital)——146 名房貸仲介人的姓名、聯絡方式、Email 與身分證字號被竊。

友利銀行與 NH 農協銀行至少擋下了同型攻擊,未傳出資料損失。網路銀行與行動銀行服務未受影響,截至 10 月 5 日也未確認任何直接財務損失、未經授權轉帳或提款。但當局預期 6.5 萬這個數字還會上升。

這次攻擊哪裡不一樣

攻擊核心技術是「撞庫」(credential stuffing)——把過去外洩的帳號密碼組合高速灌進登入頁面,賭的是使用者到處重複使用同一組密碼。這是老把戲。AI 加持帶來的新東西是「自適應執行」:變換節奏、在美、日、港、新加坡、越南、泰國、英國等多國之間輪替 IP,並依防禦反應調整攻擊參數——全程沒有人類操作者在迴圈裡。

「駭客把 AI 當工具用,」一位金融安全研究院官員對《Herald Business》說。這句話嚴重低估了 AI 替攻擊者完成了多少事。傳統撞庫攻擊需要熟練操作者管理殭屍網路基礎設施、輪換代理、處理身分驗證挑戰、分析結果;ARTEX 這類工具把整個循環全自動化。過去需要技術,現在只需要知道把工具指向哪個目標,然後等。

「駭客已開始使用 AI Agent,攻擊的頻率與規模勢必更趨嚴重,」Barun AI 研究中心負責人金明柱(音譯)說。漢陽網路大學駭客與安全學系教授孫圭植(音譯)講得更直白:凡是對外連網、身分驗證相對薄弱的系統,現在都暴露在自動化 AI 攻擊之下。

目標選擇也值得細看。攻擊者完全沒碰消費者使用的銀行 App 或核心交易系統——那是安全投資最重、監控最嚴的地方。他們打的是旁邊的軟組織:貸款仲介入口、行員行動支援平台、業務支援資料庫。韓國當局發現,部分資訊查詢服務竟可在無身分驗證的情況下查看貸款申請歷史,而行動裝置存取控制在某些行員支援系統中根本沒有作用。這種架構性盲點不是韓國獨有——全球金融機構都在重度加固客戶交易系統,而輔助性業務系統的驗證與監控普遍落後。

歸因幾乎不可能——而且是結構性的不可能

這是整起事件最令人不安的部分。威脅情資公司 Oasis Security 透過其 AGATHA 平台追蹤,全球共識別出 359 個與 ARTEX 活動相關的唯一 IP。其中超過 91% 位於海外伺服器——美國占 65.7%、中國 14.8%、香港 10.9%——且超過一半流量經由單一主機商網路路由。同期還觀察到第二款 AI 攻擊框架 CyberStrikeAI 運作了約 1,000 台伺服器。

ARTEX 是開源、人人可得的工具;其主要宿主足跡在美國而非中國。調查人員承認,正因為工具公開、基礎設施遍布全球,歸因始終混沌。自動滲透工具的雙重用途性格——防守方用是合法資安檢測,落到壞人手裡就是災難——意味著任何「國家贊助」的假設一碰上證據就瓦解。

監管餘震

李在明總統於 10 月 4 日(週日)下令徹查並提出因應對策。金融委員會同日在首爾政府大樓召開緊急檢查會議,委員長李醬沅(音譯,Lee Eog-weon)警告全金融業必須認清事態嚴重性。金融監督院已將攻擊 IP 與資安警戒通報給約 500 家金融機構:銀行與卡公司須在 10 月 6 日前完成檢查,證券、保險、儲蓄銀行與電子金融業者則限 10 月 8 日,範圍涵蓋對外暴露的 IT 資產、存取控制與修補狀態。基本 IT 內控的自願改善將延續到 11 月,當局揚言若因檢查不足再發生大規模外洩,將嚴懲不貸。

最發人深省的是:面對同類攻擊嘗試的機構中,凡是已部署多因素驗證、或預先修補已知漏洞的,都沒有實際被攻破。官員反覆強調的教訓簡單得近乎難堪——基本功依然決定勝負。

更大的圖像

剝掉細節,結構性轉變其實只有一句話:Agentic AI 攻擊工具消滅了技術門檻。過去三十年,網路防禦可以假設攻擊者的能力與技術大致成正比。開源自動化 Agent 打碎了這個假設。一個平庸的操作者加上一條 GitHub 網址,現在握有過去需要一整個熟練團隊才有的戰役級能力——偵察、調適、基礎設施輪替、成果驗證。

可以預期三個後果。第一,事件數量:當發動一場精密攻擊的邊際成本趨近於零,攻擊次數就會往攻擊者人數靠攏,不管他們多外行。第二,防線膨脹:每一個驗證薄弱的輔助系統——貸款入口、合作夥伴資料庫、行員工具——都成了有效突破口,真正需要防守的面積瞬間放大。第三,政策壓力:當一個 G20 經濟體的整個金融業因為一款人人可下載的工具而進入緊急安檢狀態,關於「雙重用途攻擊性資安 AI」該不該管、怎麼管的辯論,就不再只是理論。南韓 10 月 6 日與 8 日的合規大限,是一場「受監管產業被迫全速動員時能跑多快」的即時實驗。

最難堪的總結是:南韓的銀行不是被天才打敗的。它們是被一個「表現得像天才的工具」、由一個不是天才的人操作所擊敗——而這個組合,現在人人可得。