2026年10月8日AgentsMonitoringInfrastructure

韩国总统:AI 参与了对七家金融机构的黑客攻击

韩国总统李在明周二在国务会议上说,"部分黑客案件中已出现可能使用了人工智能的细节",背景是一周内七家金融公司的客户数据被泄。路透社发了,Hacker News 上了首页。新韩银行约 2.5 万名客户的记录通过贷款中介查询申请状态的系统泄出。Yegaram 储蓄银行约 4 万。Welcome 储蓄银行、KB 国民、Hana、BNK 釜山、现代 Capital 报告了规模较小的事件。合计超过 6.7 万人,泄露的有姓名、电话、收入、贷款数据,部分还有居民登录号。没有资金被盗。

让这成为 agent 新闻的是攻击的形态。新韩的入侵从 9 月 29 日凌晨持续到 30 日,看起来是规模化的撞库:把早先泄露的密码拿到新目标上逐个试,试的东西不会累。七起入侵没有一起是打核心银行系统,全是从员工、外包、贷款代理运营的系统进来的,这正是自动扫描器能找到、而人类红队永远拿不到预算去覆盖的长尾。韩媒引李在明的话说,AI 让"没有特殊能力的人也能轻易入侵"。据报道,调查人员在一台与攻击相关的服务器上发现了一个开源中文自主渗透测试工具的痕迹。

值得归档的是应对。警方成立 28 人专案组。金融委员会和金融监督院命令数百家机构做紧急安全检查,下发了几十个恶意 IP,设了 24 小时应急台,并要求云厂商拦截可疑的海外活动。一个国家级监管机构把 agent 驱动的入侵当成系统性事件处理,而不是七起孤立案件。

和这周其他事放在一起看。Mistral 因为防守方要求,正在放出漏洞复现率 82% 的开源权重。Anthropic 的 Haiku 5.5 护栏仍然拦渗透测试。而韩国银行体系刚刚学到,攻击者探测每一个第三方门户的成本已经跌到接近零。攻击成本崩塌这条线,现在有了一个主权级别的受害者。

链接:reuters.com/world/south-koreas-lee-says-ai-appears-have-been-used-bank-hacks-2026-10-06/、koreaherald.com/article/10891104
← 上一篇
GPT-6 给 12 亿人:ChatGPT 边想边把界面画出来
下一篇 →
Docker Agent 能从 GitHub 装 skill 了,还拿 OpenAI Decisions 当裁判
← 返回所有文章

评论

加载中...
>_