正文
发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
AI models used in bank cyber attacks, warns South Korea’s president
韩国总统表示,有迹象表明人工智能模型已被用于银行网络攻击,同时过去一周发生了一系列事件引发了担忧。
周二的内阁会议上,李在明表示,黑客攻击暴露了七家金融机构的用户数据,其中一些使用 AI 的证据“引发了相当大的公众关注和焦虑”。
黑客似乎针对了第三方使用的较不安全的系统,而不是银行的核心支付网络。在一个案例中,攻击者绕过了贷款经纪人跟踪客户申请的门户的身份验证,暴露了大约 25,000 名新韩银行客户的详细信息。
根据联合通讯社报道,警方已对攻击事件展开全面调查。
没有报告称有资金被盗,但一位了解情况的官员表示:“这感觉像是一种全新的危机。生成式 AI 被用来识别漏洞并发动攻击。韩国网络安全并不薄弱——这种事情可能发生在任何地方。”
上周五,Genians 安全中心负责人文钟贤表示,证据表明 Artex——一种使用 AI 来查找和测试计算机系统漏洞的中文开源工具——在一些攻击中被使用。
在 LinkedIn 帖子中,他将 Artex 比作厨房刀,既可以被厨师使用,也可以被“罪犯作为武器”。
除了新韩银行案例,约 4 万名耶加拉姆储蓄银行的客户和 2200 名欢迎储蓄银行的企业客户的数据被泄露。
较小的泄露影响了 KB 国民银行和韩华银行,而 BNK 釜山银行和现代资本报告了涉及承包商或贷款经纪人的泄露。使用相同或类似的 IP 地址表明至少一些攻击可能由同一攻击者发起。
周日在紧急会议上,金融服务委员会主席李镝元呼吁“最高水平的警惕”,并表示金融领域应建立“用 AI 防御 AI 攻击”的系统。
科学部及其网络安全机构已启动 24 小时紧急响应,并要求云提供商阻止可疑海外 IP 地址的活动。
去年,Anthropic 表示,涉嫌中国政府支持的黑客使用 Claude 代码针对全球约 30 个组织,包括金融机构。今年 2 月,欺诈者使用 AI 驱动的冒充手段骗取意大利私人银行 Fideuram 9500 万欧元。
最近一波涉嫌 AI 辅助攻击可能加剧对韩国网络安全的审查,韩国在过去一系列重大泄露后已是一个敏感问题。
过去一年,电子商务公司 Coupang 和流媒体服务 TVing 的事件影响了数百万客户账户,而融资平台乐天卡和通信集团 KT 也遭受了安全故障。
发布时间
2 天前
2026-10-06 06:19:09 UTC
源站更新
2 天前
2026-10-06 08:34:45 UTC
首次抓取
2 天前
2026-10-06 06:37:32 UTC
韩国总统警告称,银行网络攻击中使用了 AI 模型,七家金融机构的用户数据被泄露。攻击针对第三方系统,引发对 AI 辅助漏洞的担忧。
韩国总统李在明在周二的内阁会议上表示,过去一周银行网络攻击中存在使用 AI 模型的迹象,七家金融机构的用户数据被泄露,并造成公众的极大担忧。
黑客似乎针对了金融机构的第三方系统,而非核心支付网络。例如,一名攻击者绕过了贷款经纪人跟踪客户申请的门户,暴露了约 2.5 万名新韩银行客户的详细信息。
警方对攻击进行了全面调查。据 Genians Security Center 负责人 Moon Jong-hyun 表示,证据表明 Artex 等开源 AI 工具被用于某些攻击中,该工具可用于发现和测试系统漏洞。
此外,约 4 万名耶加拉姆储蓄银行的客户和 2200 家欢迎储蓄银行的企业客户数据也暴露。金融服务委员会主席呼吁金融部门应使用 AI 来防御 AI 攻击。
科学部和其网络安全机构已启动 24 小时应急响应,并要求云提供商阻止可疑海外 IP 地址的活动。此事件可能加剧对韩国网络安全的审查。
South Korea's president has warned that AI models were used in cyber attacks on banks, exposing user data at seven financial firms. The hackers targeted less secure third-party systems, raising concerns over AI-assisted vulnerabilities.
用于追踪这条内容的来源与记录标识。