南韓金監院/官方:金融業連環入侵案再升級——向全業界傳遞二十八個攻擊 IP、限十月八日前完成十二項自查;調查指攻擊 IP 現中文開源 AI 滲透工具 ARTEX 痕跡,警方全面立案;啟動一個月二次受害特別應對期

重點摘要

南韓金融業連環入侵案出現新進展:據報金融監督院十月六日向全業界傳遞合共二十八個攻擊 IP,並發出十二項保安自查清單,要求十月八日前回覆;金融保安院官員指,攻擊 IP 及伺服器日誌留有中文開源 AI 自動滲透測試工具 ARTEX 的痕跡;保安公司安博士另在全球約六百個 IP 發現同類實例,警方網絡搜查隊已全面立案調查。據當地媒體綜合,自九月三十日新韓銀行申報事故後,已有七家金融機構通報資料外洩。

南韓金監院/官方:金融業連環入侵案再升級——向全業界傳遞二十八個攻擊 IP、限十月八日前完成十二項自查;調查指攻擊 IP 現中文開源 AI 滲透工具 ARTEX 痕跡,警方全面立案;啟動一個月二次受害特別應對期

南韓金融業連環入侵案出現新進展:據報金融監督院十月六日向全業界傳遞合共二十八個攻擊 IP,並發出十二項保安自查清單,要求十月八日前回覆;金融保安院官員指,攻擊 IP 及伺服器日誌留有中文開源 AI 自動滲透測試工具 ARTEX 的痕跡;保安公司安博士另在全球約六百個 IP 發現同類實例,警方網絡搜查隊已全面立案調查。據當地媒體綜合,自九月三十日新韓銀行申報事故後,已有七家金融機構通報資料外洩。

今次入侵的共同點,是攻擊者繞過面向客戶的網上及手機銀行,改從貸款中介查詢、員工流動辦公及外判人員系統等「外部接點」入手。監管機構同日發出消費者警報並啟動為期一個月的「個人資料外洩二次受害特別應對期」,同時要求金融業以零信任原則重建保安體系,「以 AI 防禦 AI 攻擊」。

南韓金融業入侵案再升級:攻擊 IP 現 AI 滲透工具 ARTEX 痕跡,金監院傳遞二十八個 IP 限期全業界自查

南韓金融業過去一星期接連發生資料外洩事故。本文根據南韓金融委員會(金融委)與金融監督院(金監院)十月四日及十月六日發出的官方報道參考資料(原文 PDF),並交叉比對聯合通訊社、《韓國先驅報》、《先驅經濟》、《中央日報》英文版及《華爾街日報》報道整理,來源真實性已驗證;涉及受影響人數等數字,凡非官方文件直接列明者均註明出處。本站十月四日曾報道南韓金融委緊急會議及首批外洩數字(https://ysk.hk/r/1306);兩日後事件有三項實質新發展:攻擊工具線索指向 ARTEX、金監院公布二十八個攻擊 IP 並限期全業界自查、當局啟動二次受害特別應對期及警方全面調查。本文聚焦這些新進展,並拆解 AI 攻擊工具的技術原理,以及對香港銀行、金融科技公司和企業 IT 團隊的啟示。

一、事件經過:一星期內七家機構通報

官方時間線

根據金融委十月四日的報道參考資料:

  • 九月三十日:新韓銀行向當局申報入侵事故,金融委、金監院與金融保安院當日即展開現場調查。
  • 十月二日:金融委事務處長主持「緊急狀況應對會議」,把已確認的攻擊資料傳遞至全金融業,並派發保安點檢清單要求自查及報告。
  • 十月四日(星期日):金融委委員長李億遠主持金融委、金監院聯合「全金融業緊急點檢會議」,科學技術資訊通信部、個人資訊保護委員會、警察廳及韓國互聯網振興院(KISA)亦有出席,另有七家主要金融機構列席。

金監院十月六日再發報道參考資料,並召集銀行、證券、相互金融及信貸業界舉行受害預防點檢會議。據紐西斯通訊社、《韓國日報》及《朝鮮商業》報道,金監院當日公告已把試圖入侵的 IP 位址合共三十三個(扣除重複後二十八個)連同部分國家資料傳遞至全業界;前一日(十月五日下午六時)的數字為十九個。金監院同時強調,部分 IP 無法確定所屬國家,即使確定國家亦可能是攻擊者繞道使用,「解讀時需要留意」。

受影響機構與規模

綜合《韓國先驅報》及《中央日報》英文版報道,截至十月五日已通報入侵的機構包括新韓銀行、KB 國民銀行、韓亞銀行、BNK 釜山銀行、禮家嵐儲蓄銀行、Welcome 儲蓄銀行及現代資本共七家。新韓銀行表示有二萬五千七百二十九人的資料外洩,禮家嵐儲蓄銀行約四萬人;媒體綜合估算合計約六萬六千名個人及二千二百項企業紀錄。《華爾街日報》引述首爾官員則指約六萬八千人資料被盜。友利銀行及 NH 農協銀行據報亦曾遭類似攻擊,但未確認有資料外洩。

金融委的官方文件沒有逐家列出受影響人數,但明確指出最近入侵事故的成因涉及貸款中介(貸款募集人)、外判公司等外部人員與員工所用的系統。《先驅經濟》引述各銀行說法:新韓銀行的外洩來自貸款中介查詢服務;KB 國民銀行有一百一十九項紀錄經員工流動業務支援系統外洩;韓亞銀行有八十九項紀錄經員工營業支援系統 ODS 被取;BNK 釜山銀行則涉及十一名合約員工資料。

金監院十月六日的消費者警報指出,今次外洩未涉及密碼及 OTP 資料,至今亦未確認有客戶資金因相關詐騙而流失。

二、技術原理:ARTEX 是甚麼?

AI 代理式滲透測試框架

據聯合通訊社引述安博士(AhnLab)安全情報中心 ASEC 的分析,ARTEX AI 是在 GitHub 公開的開源、以大型語言模型驅動的自主滲透測試框架,由多個 AI 代理分工負責漏洞識別與驗證、規劃及執行攻擊步驟;專案文件及介面大多以中文撰寫。ASEC 以已知 ARTEX 伺服器 IP 為線索追查,在全球約六百個 IP 上再發現同類實例,部分伺服器更同時運行另一套開源 AI 攻擊平台 CyberStrikeAI。

《先驅經濟》引述韓國金融保安院官員指,調查人員追查新韓銀行的攻擊 IP 及伺服器日誌後,找到指向 ARTEX 的證據;但官員同時強調「AI 並非在沒有人參與下獨立行動,是黑客把 AI 當作工具使用」。

為何「AI 工具」不等於「中國攻擊」

多方均提醒不宜把事件簡化為國家級攻擊:

  • ASEC 表示,ARTEX 與 CyberStrikeAI 都是公開工具,同一 IP 同時出現兩者,並不足以斷定屬同一攻擊者或特定行動。
  • 據《首爾新聞》報道,攻擊 IP 至十月五日分佈於十二個國家及地區,包括美國(五個,最多)、日本、香港、新加坡、越南、泰國、馬來西亞、西班牙、拉脫維亞、瑞典等,另有一個南韓本地 IP;當局指黑客常經多國繞道,不能據此判斷攻擊起源。
  • 據 MBC 報道,金融當局表示未確認有帳戶資料外流至中國。
  • 高麗大學資訊保護研究生院教授金昇柱在接受《中央日報》訪問時亦指,未確認 ARTEX 是否唯一工具,不應斷言「中國 AI 進行了入侵」。

至於 CyberStrikeAI,網絡情報公司 Team Cymru 今年較早前的研究指,該工具於二零二六年一月二十日至二月二十六日期間在二十一個獨立 IP 上運行,伺服器主要託管於中國、新加坡及香港,並曾與一宗大規模入侵 Fortinet FortiGate 防火牆的行動基建重疊。

攻擊模式的技術含義

把官方與媒體資料合併來看,今次攻擊呈現三個特徵:

  1. 針對「次要入口」:攻擊沒有正面衝擊核心網銀,而是利用貸款中介入口、員工流動應用及外判人員系統等驗證較弱、但仍可查詢個人信用資料的外部接點。
  2. 低門檻、高速度:代理式滲透框架把偵察、漏洞驗證、攻擊鏈規劃自動化,ASEC 形容這類工具會降低入門門檻,讓較低技術的攻擊者執行更複雜的工作,熟手則可擴大速度與規模。
  3. 橫向複製:金融委指不同機構的攻擊來自相同 IP,金融業系統和外部接點高度相似,一家機構的弱點可迅速變成全行業風險。據《朝鮮商業》及《首爾新聞》報道,網上銀行 Toss Bank 回查後發現,部分被點名的攻擊 IP 早於今年一月及七至八月已有十四次異常存取嘗試;KakaoBank 及 K Bank 今年亦有類似嘗試。

三、日常應用場景

1. 開發者與技術團隊

金監院的十二項自查清單(據多家媒體報道)重點包括:是否已封鎖當局共享的攻擊 IP、是否有經該等 IP 的入侵嘗試或損失、是否全面識別對外暴露的 IT 資產及服務、外部系統的認證、授權與驗證功能是否完備,以及是否運作實時保安監控。對開發團隊而言,最直接的功課是盤點所有「非客戶面向」但連到生產數據的 API 與後台,例如合作夥伴入口、內部報表系統及舊版流動應用後端,確保沒有可被繞過的驗證步驟。

2. 企業與私隱敏感行業

金融委要求,除非對提供客戶服務或執行業務必不可少,原則上應封鎖所有外部存取;即使業務上必須開放,存取權限與可查詢資料亦須限制至最低。官方亦點名貸款中介、外判公司等外部人員及員工所用系統,不應無必要地保存或查詢個人信用資料。這套思路同樣適用於保險經紀、物業代理、醫療轉介等大量依賴外部中介的行業。

3. 一般用戶

金監院同日發出「消費者警報 2026-26 號」(注意級),提醒騙徒可能利用外洩的姓名、地址及收入、貸款額度等資料,冒充金融機構職員推銷低息貸款或轉按,或以「外洩受害賠償」為餌。官方強調金融當局及金融機構不會以電話或短訊索取密碼或驗證碼、不會以保護帳戶為由要求轉帳,亦不會在貸款過程中要求預先付款或安裝應用程式。南韓用戶可申請「金融交易安心封鎖服務」;官方資料指截至今年八月底約有七百萬人登記(可重複登記)。

4. 香港與亞洲市場視角

香港與南韓銀行業同樣大量使用貸款中介、外判客服及流動員工應用,今次「從外部接點入侵」的手法值得本地機構對照檢視。報道所列攻擊 IP 分佈地區亦包括香港,Team Cymru 早前則指 CyberStrikeAI 伺服器主要託管於中國、新加坡及香港,本地雲端及數據中心營運商有需要留意其基建被用作攻擊跳板的風險。

在監管層面,金管局一直以網絡防衛評估框架(C-RAF)督促銀行提升網絡韌性;南韓今次以官方名義即日向五百多家金融機構(《首爾新聞》報道數字)傳遞攻擊 IP 並限兩日回覆,顯示在 AI 加速攻擊的情況下,業界威脅情報共享的速度要以「小時」計。對香港虛擬資產平台、儲值支付工具及金融科技初創而言,合作夥伴入口和內部後台往往是保安投資最少的一環,也正是今次攻擊者選擇的入口。

四、專業評價與潛在考量

優勢

  • 南韓監管機構反應迅速:首宗申報後兩日已向全業界傳遞攻擊資料,四日內由金融委委員長召開跨部門會議,並把今次事故定性為全行業問題,而非個別銀行事件。
  • 官方訊息務實,一方面要求業界以零信任原則重建保安、參與政府 AI 保安測試政策,另一方面清楚告訴公眾密碼及 OTP 未外洩,避免恐慌。
  • 二次受害防範有實際工具支撐:金融保安院營運的反詐騙 AI 平台 ASAP 自二零二五年十月啟用至今年八月,已共享五十萬項可疑資料、凍結七千六百六十六個可疑帳戶,防止約六百九十九點四億韓圜損失(金監院資料)。

需要留意的地方

  • 受影響人數仍在變動,官方文件尚未公布逐家數字,媒體數字介乎約六萬六千至六萬八千人之間,兩家儲蓄銀行仍在分析存取紀錄。
  • ARTEX 的角色目前主要來自金融保安院官員及保安公司分析,警方調查尚未有結論;工具開源、IP 經多國繞道,追查真正攻擊者難度高。
  • 金融委表示,若機構在已獲共享攻擊資料後仍疏於點檢而再出事,政府會依法嚴肅處理;後續可能出現的制度修訂與罰則,值得在南韓有業務的金融機構密切跟進。

結語

今次事件未必是「AI 自己入侵銀行」,而是人類攻擊者借助開源 AI 代理框架,把偵察與漏洞驗證的成本大幅壓低,再集中攻擊傳統保安預算最少的外部接點。對任何持有大量個人資料的機構而言,重點已不止於守住網銀與核心系統,而是全面盤點每一個合作夥伴入口、內部工具與舊系統,並把多重認證、最小權限及實時監控做到每一個角落。

如需在香港為企業內部系統設立零信任存取、多重身份驗證、漏洞掃描與滲透測試及全天候監控,可參考 YSK Limited 的雲端遷移與網絡安全服務(官網刊載 99.99% 服務在線率 SLA):https://ysk.hk/services/cloud-security 。若希望在處理客戶資料時以私有部署模型取代公共 AI 服務,亦可了解企業私有 LLM 全託管(年費 HK$88,000 起,數據不出境):https://ysk.hk/services/ai-automation 。


參考來源

延伸閱讀 · 相關服務與產品