韓國金融業遭AI滲透攻擊
自9月底以來,韓國金融業接連爆發網路攻擊與個資外洩危機,迫使當地金融主管機關召開緊急會議徹查。資安大廠CrowdStrike於10月7日揭露關鍵線索,發現疑似使用中文的攻擊者,正利用中國開發的AI滲透測試工具「ARTEX」搭配大型語言模型(LLM),針對韓國金融機構發動攻擊並竊取資料。這些攻擊活動的時間點與目標對象,與先前爆發的個資外洩事件高度重疊,強烈暗示這波AI驅動的攻擊正是幕後黑手。
多模型協同作戰的技術細節
CrowdStrike在攻擊者控制的伺服器中,找到了Claude Code工作紀錄、ARTEX設定檔及記憶體檔案。分析顯示,攻擊者不僅透過Claude查詢韓國外洩資料的交易管道,甚至還要求協助製作資安相關履歷,展現出獨特的操作習慣。在技術架構上,ARTEX以DeepSeek v4.1-flash作為主要LLM後端,同時在Claude Code工作階段中,混用GLM-5.3與Grok 4.6等模型進行輔助,顯示攻擊者靈活運用多種AI資源來提升滲透測試效率。
歸因未定但威脅迫在眉睫
儘管CrowdStrike認為攻擊者可能使用中文且具有經濟動機,但目前僅持有中等信心,尚未將此活動明確歸因於特定的攻擊組織。這意味著韓國金融業面臨的威脅可能來自於一個新興或尚未被完全定義的攻擊群體。隨著AI工具在網路攻防中的角色日益重要,這種結合滲透測試與大型語言模型的攻擊手法,恐將成為未來資安防禦的新挑戰,企業需時刻保持警惕。