韩国总统确认 AI 参与攻击七家金融机构:一次监管层定性的攻击链复盘
韩国总统李在明表示,七家金融公司用户数据遭泄露,事件存在 AI 被用于攻击的迹象;黑客未正面冲击核心支付网络,而是从防护较弱的第三方系统切入。

韩国总统李在明(Lee Jae Myung)10 月 6 日(周二)公开表示,近期针对该国金融机构的网络攻击已导致七家金融公司用户数据泄露,其中部分事件存在 AI 被用于攻击的迹象。据 PYMNTS 援引《金融时报》报道,李在明称此事「引发相当大的公众关切与焦虑」。报道称,目前尚无资金被盗的报告,但一名知情官员将其描述为「一种全新的危机」。
入口不在核心支付网络,而在贷款经纪人门户
据该报道,黑客瞄准的是第三方使用的不够安全的系统。其中一起事件中,攻击者绕过了某贷款经纪人用于监控客户申请的门户网站的身份核验,导致约 2.5 万名新韩银行(Shinhan Bank)客户的详细信息暴露。
这一细节决定了整起事件的技术性质:攻击者没有正面冲击银行的支付清算主干,而是选择了贷款经纪人门户这一侧翼。这类系统通常承载客户申请信息、身份材料与信贷流程数据,安全投入往往低于银行核心账务系统,却持有同等敏感的个人数据。约 2.5 万条新韩银行客户信息经由此类门户暴露,说明「数据密度高、防护等级低」的第三方节点,正在成为金融数据泄露的高效入口。
AI 的角色:漏洞识别与攻击面探测
关于攻击工具,Genians 安全中心负责人 Moon Jong-hyun 上周表示,部分攻击中似乎使用了 Artex——一个中文开源工具,利用 AI 识别并测试计算机系统漏洞。他在 LinkedIn 帖子中将 Artex 比作一把菜刀:厨师可以用它做菜,「罪犯也可以把它当武器」。他同时强调,「生成式 AI 被用于识别漏洞并发起攻击。这并不是说韩国的网络安全薄弱——这类事情在任何地方都可能发生。」
据现有公开信息,AI 在其中的作用集中在漏洞识别与攻击面探测环节——即用生成式模型加速发现系统弱点,而非直接完成资金转移。这与过去两年业界讨论的「AI 驱动攻击」叙事基本吻合:攻击效率的提升首先体现在侦察与利用阶段,而非结算阶段。
对结算前身份核验与代理支付合规的含义
这起事件目前没有资金损失,但它对正在推进的 AI 代理支付与机器对机器结算生态提出了一个具体问题:当攻击者开始用 AI 探测系统弱点,防御方在结算前环节的身份与意图核验是否跟得上。
从结算前防火墙的视角看,这起事件暴露的风险点不在支付指令本身,而在支付指令上游的身份核验层。贷款经纪人门户被绕过的身份检查,本质上是一次 KYC 环节的失效;如果同类弱点出现在代理支付场景中,对应的就是 KYA(了解你的 Agent)机制的缺失——系统无法确认发起请求的是否为已授权代理、其授权意图(mandate)是否真实、单笔额度与收款白名单是否匹配。
值得注意的是,此次攻击者选择的是「数据」而非「资金」。这意味着即便结算前拦截机制完备,数据泄露仍可能通过第三方系统发生。对金融机构而言,合规边界正在从自有核心系统扩展到第三方接入方;对代理支付基础设施而言,KYA 与授权意图核验需要覆盖的不只是代理本身,还包括代理所调用的外部数据源与门户。
监管层定性的分量
韩国监管层的公开定性,是这起事件区别于一般数据泄露案的关键。总统层面确认 AI 参与攻击,意味着后续监管动作可能不止于个案追责,而会延伸到对第三方系统安全标准的重新审视。对于正在韩国或计划进入韩国市场的支付服务商、稳定币结算方与代理支付平台,第三方接入方的安全审计与身份核验链路,可能很快从最佳实践变为准入条件。
OceanAlt 认为,这起事件真正值得跟踪的变量不是「AI 是否被用于攻击」这一事实本身,而是总统层面公开定性之后,韩国监管是否会把第三方门户纳入与核心系统同等级别的安全与身份核验要求。若这一路径成立,受影响的将不只是银行,而是所有以第三方数据源或门户作为代理支付上游的结算基础设施——它们的合规成本结构会先于技术架构发生变化。
目前尚无资金被盗的报告,攻击的具体规模、涉及机构名单与 Artex 工具的使用范围,仍有待韩国监管机构与安全厂商的进一步披露。
原文来源:PYMNTS · https://www.pymnts.com/news/artificial-intelligence/2026/south-korea-says-ai-helped-hackers-break-into-banks/
这篇内容的出处与状态
- 署名
- OceanAlt 编辑部
- 首次发布
- 2026-10-07
- 最后更新
- 2026-10-07
- 内容性质
- 原创编译
- 原始资料
- 查看原文 ↗
相关阅读
付款前把收款地址粘进去,看它有没有上过制裁名单、混币器或诈骗标签。


