一位總統、七家銀行與一個疑似 AI 駭客:南韓調查金融業史上最嚴重駭侵浪潮
南韓總統李在明向內閣表示「已出現部分駭客事件使用 AI 的跡象」——這波攻擊侵入了七家金融機構、曝露多達 6.8 萬人個資,也是史上第一次有國家政府公開將 AI 輔助駭侵自家銀行體系列為正式調查案。
2026 年 10 月 6 日的國務會議上,南韓總統李在明說出了一句沒有任何國家元首說過的話:「部分駭客事件中已出現使用 AI 的跡象,引發社會相當大的憂慮與不安。」攻擊目標是他自己國家的金融體系。自 9 月底以來,至少七家南韓金融機構——包括五大商業銀行——陸續通報個資外洩,調查人員正在追查這波攻擊是否由一套 AI 驅動的攻擊框架自動化執行。綜合各家媒體統計,曝露人數估計約 6.5 萬至 6.8 萬人。
這是數字層面。訊號層面更重大:這是史上第一次有國家政府公開對「疑似 AI 輔助駭侵本國銀行體系」展開正式調查——而且在鑑識工作仍在進行時,現任總統就直接對 AI 角色公開表態。
時間軸:駭侵浪潮如何展開
各起入侵事件逐一浮現,這也是為什麼花了好幾天才把它們串連起來。第一起獲證實的事件約在 9 月 30 日打中 Yegaram 儲蓄銀行,估計曝露 4 萬筆紀錄,內容包含姓名、出生日期與聯絡方式。數日之內,五大商業銀行——KB 國民、新韓、韓亞、友利與 NH 農協——因資安團隊發現重疊的攻擊特徵而被納入同一調查。BNK 釜山銀行也被點名與調查相關。
到 10 月 4 日至 5 日,新韓銀行通報約 2.5 萬筆客戶紀錄曝露,KB 國民與韓亞則分別通報影響 119 人與 89 人的較小規模事件。現代資本(Hyundai Capital)——今年稍早曾通報一起影響 146 名行員的獨立事件——也被部分報導與這波攻擊連結。
各家媒體的總數不一:Firstpost 引述《華爾街日報》報導,合計約 6.8 萬人;韓國本地媒體則引用逾 6.5 萬筆紀錄。這個落差本身就是線索:各銀行仍在核對系統紀錄,最終數字在調查結束前幾乎肯定會再變動。
嫌疑工具:一套開源 AI 攻擊框架
包括資安公司 Rescana 在內的多方報導,點名一套名為 ARTEX AI 的開源框架是調查人員正在檢視的工具。Rescana 的分析描述,ARTEX AI 是一套以大型語言模型為基礎的滲透測試系統,能夠獨立執行偵察、找出有漏洞的登入端點、發動撞庫(credential stuffing)或暴力破解,並驗證攻擊是否成功——全程幾乎不需要持續的人工指揮。
這段描述比任何單一數據都重要,因為它描述的是「攻擊者經濟學」的轉變,而非新的漏洞類型。銀行不一定是被某個新穎的軟體缺陷攻破。調查人員懷疑,攻擊者利用 AI 壓縮了人類紅隊或犯罪集團掃描、探測、大規模利用登入系統所需的時間與人力。
基礎設施層面的證據也支持這個方向:調查人員發現同一個攻擊者 IP 位址出現在多個受害站點,而整個攻擊行動又隨時間不斷輪替 IP——這種模式與自動化、分散式工具的特徵一致,而非單一人工作業員逐一攻擊目標。
《華爾街日報》的報導更進一步,將嫌疑工具描述為一款用於竊取 6.8 萬人個資的中國 AI 代理。值得注意的是,南韓官方並未證實歸因,且反覆使用保留性措辭——「已出現跡象」、「不排除可能性」——而非斷言。這種謹慎其來有自:AI 工具的指紋確實很難與熟練人類使用傳統腳本的自動化區分。
官方到底說了什麼
李在明總統是這場調查最引人注目的發言者。除了內閣談話,他也指示官員「迅速且清楚地查明情況,集中人力與資源將損害降到最低」。《The Record》引述他的話說「跡象顯示至少部分攻擊部署了 AI 代理」,以及那句未來會在政策圈被引用多年的話:「現在即使沒有專業技能,也能輕易使用 AI 進行駭侵。」
金融委員會委員長李伍權(Lee Eog-weon)則較為謹慎:「我們不能排除利用 AI 發動駭客攻擊的可能性。」警察廳網路調查局已對攻擊路徑與涉案者展開調查,金融委員會則下令對整個銀行業實施緊急資安檢查。另外,全國 2.8 萬家企業也啟動了緊急網路應變機制。
為什麼這不是一起普通的銀行入侵
南韓每年都有不少金融業資安事件,多數與釣魚、憑證竊取或第三方供應商失守有關。這起案件的獨特之處在於入侵背後疑似存在一層自主性:一套由 LLM 驅動的工具,以極少人類介入的方式執行完整攻擊鏈——掃描、探測、攻擊、驗證、調整。
資安研究人員警告「代理式 AI 終將被大規模用於攻擊」已經兩年。這次調查是政府首次公開表示:那一刻可能已經在自己的銀行體系內發生。涉及的每一項個別技術——撞庫、登入端點掃描、IP 輪替——都不新。新的地方在於:一套 AI 系統據信把它們串接起來,所需的人工監督比一般犯罪集團還少。如果屬實,對一國銀行體系發動可信攻擊的技術門檻將大幅下降。
接下來會發生什麼
無論歸因結果如何,實務教訓已經可以落地。登入端點需要針對「機器節奏探測」調校的速率限制與異常偵測,而不只是防人類節奏的暴力破解。建立在「攻擊者需要休息、睡覺、換班」假設上的撞庫防禦已經過時。日本、新加坡與歐盟的監管機構,幾乎肯定會在推動銀行 AI 風險揭露新規時直接引用此案。
可以預期:隨著更多機構完成日誌覆核,曝露總數將向上修正;南韓個人情報保護委員會將正式立案;即使媒體持續指向中國相關工具,官方歸因仍會有數週保持未證實狀態。這起調查將成為未來十年每一份「AI 網路攻擊」簡報裡的標準案例。
網路攻擊的瓶頸向來是熟練人力的注意力。2026 年 10 月,一位現任總統告訴內閣:那個瓶頸,正在他自己的銀行裡鬆動。
Sources
- [1] https://www.reuters.com/world/south-koreas-lee-says-ai-appears-have-been-used-bank-hacks-2026-10-06/
- [2] https://www.nytimes.com/2026/10/06/world/asia/south-korea-banks-hacked-ai.html
- [3] https://www.wsj.com/risk-compliance-journal/the-morning-risk-report-hackers-use-chinese-ai-tool-to-hit-south-korean-banks-exposing-new-risk-21056687
- [4] https://tech-insider.org/south-korea-ai-bank-hacking-investigation-2026/
- [5] https://www.fastcompany.com/91619252/south-koreas-bank-hacks-offer-a-warning-about-ai-powered-cyberattacks