导 读
10月8日外交部记者会,路透社就美国安全公司指控中国机构用AI工具打垮韩国金融机构提问;发言人回应不了解情况、一贯反对并依法打击黑客活动、攻击溯源技术复杂,一家企业的指控不等同客观事实。 9月底到10月初,韩国多家银行数据被成批拖走,新韩约2.5万客户、耶加兰储蓄约4万、KB国民119名、韩亚89名,BNK釜山连11名外包人员资料都没剩下。 工具叫ARTEX,本是安全工程师公开的开源渗透测试产品,被攻击者接上大模型后,几秒钟尝试上千种路径,专挑防御松垮的外围系统下手。 韩国一边自查一边补AI防御,另一边那份越洋报告开头指名嫌疑人住在中国广东省,结尾自己注明仅凭现有信息无法锁定攻击者身份。
一图看懂:这次攻击,和那份报告
![]()
01
记者会上的一问一答
10月8日下午,外交部例行记者会现场。
路透社记者举着一份刚出炉的美国调查报告,将话筒对准了发言人。
提问核心只有一句,美国网络安全公司指控中国相关机构动用人工智能工具,打垮了韩国的多家金融机构。
发言人给出的回应干净利索:中方不了解具体情况;中方一贯反对并依法打击黑客活动,坚决反对出于政治目的散布虚假信息;网络攻击溯源在技术上高度复杂,一家企业的指控等同不了客观事实;把技术问题政治化只会让网络空间更不太平,AI安全规则应当在多边框架下共商共建。
回应直接抽掉了美企报告底下的支柱。
外头有人砸坏了自家的门窗,转头跑来栽赃隔壁邻居,天底下没有这样的道理。
02
首尔挨的这一记
回看事发地首尔,韩国金融圈刚刚挨了一记重击。
9月底到10月初,韩国多家银行的数据管道出现大窟窿,后台的储户档案已经被成批拖出大门。
新韩银行约2.5万名客户的信息外泄,耶加兰储蓄银行被卷走约4万名客户的个人记录,KB国民银行有119名客户的数据被窃取,韩亚银行外泄了89名客户的底细。
BNK釜山银行甚至连11名外包开发人员的身份资料都被端走。
六万多名韩国储户的姓名、手机号、身份证号、资产评级,变成一包包压缩数据流向境外。
03
ARTEX是怎么凿穿的
攻破韩国银行防线的核心武器叫ARTEX。
在网络工程领域,它原本是一款中国网络安全工程师公开在网上的开源渗透测试工具,供防守团队自查系统缺陷。
开发者把这套工具放出来是为了帮工程师修补防线,攻击者却调转枪口反向利用,还给它接入了人工智能大模型。
传统的黑客行动全靠人工敲键盘找漏洞,耗费十天半个月;这套工具调动算法自动扫射,几秒钟就能尝试上千种穿透路径,把守方原本留有的反应时间压缩殆尽。
攻击者眼光毒辣,绕开了重金打造的核心交易系统。
核心账务系统的防守等级极高,攻击者改挑防御松垮的外围非核心系统下手。
新韩银行用于贷款招募专员的查询系统、国民银行员工的移动办公支持系统,以及其他业务支持系统,全成了突破口。
这些外围接口平时安全预算少,防备松散得像渔网,碰上算法的无休止扫射,几下就被凿穿了。
![]()
04
补漏洞的速度
韩国上下一片手忙脚乱,李在明10月4日亲自下达指示,要求有关部门彻底调查事件。
到了10月6日,李在明再次明确要求查明AI在攻击里起到的具体作用,火速制定适应AI时代的新防御盾牌。
韩国金融委员会在10月2日就召集了紧急会议,命令全韩国所有银行和信用卡公司展开大排查,拉出所有连接外部网络的系统清单,一个IP都不准遗漏,同时在行业内部共享攻击者的IP地址与入侵手法。
韩国警方针对发生泄露的四家银行启动立案前调查,金融监督院直接把调查人员派进机房蹲点,并在10月7日根据全行业的自查结果出台针对性监管措施。
韩国金融监管部门在纸面上承认了一个教训:单靠筑墙设防的传统边界防护架构已经顶不住新型攻击,防守方必须加快构建用AI防御AI攻击的新一代安全系统。
05
越洋甩来的那份报告
韩国人还在机房里满头大汗补漏洞,大洋彼岸的美国商业安全公司CrowdStrike跨过大洋,甩出一份调查报告。
这家公司信誓旦言地声称,根据攻击者使用AI编码工具留下的蛛丝马迹,嫌疑人疑似是一名居住在中国广东省的26岁人员。
报告甚至描摹出攻击者在生成安全研究员简历时提到了广东茂名和一所中国高校。
然而报告后面,调查人员自己加了一行免责文字:仅凭现有信息,尚无法锁定攻击者的实际身份。
前头大张旗鼓指名道姓,后头承认缺乏真凭实据,这纯粹是拿着结论反向拼图。
别混淆 · 痕迹与证据
跳板服务器可以租用,代码里的提示词在开源社区点几下鼠标就能抓取。
光缆里的数据包不带护照,几段自相矛盾的文本定不了任何人的身份。
06
为什么这套连招总好使
任何一个计算机从业人员都清楚,网络攻防里的痕迹追踪有多么容易被伪造。
一个黑客坐在北欧或者拉美,动动手指就能租用东欧的跳板服务器,调动全球各地的设备,最后套上一层东亚某地的民用宽带IP发出攻击指令。
攻击代码里夹带的中文提示词,在各大开源社区里点几下鼠标就能抓取整合。
光缆传输的数据包没有护照,仅凭公开服务器里几段自相矛盾的文本记录,就给一个具体地域的青年定罪,在技术层面上根本站不住脚。
如果照这种逻辑办案,那全世界的黑客只要在代码里敲上几句英语,美国安全公司就得先抓自己人审问。
美国安防巨头这么多年一直在玩同一种套路。
每当盟友的网络被戳穿,他们便跳出来放大危险,跟着把嫌疑目标引向中国,顺理成章地向吓坏了的盟友推销价格高昂的美制AI安全防御全家桶。
这一套连招打下来,既抢到了商业订单,又顺应了华盛顿拉帮结派的调子。
首尔丢失了储户的数据,丢掉了脸面,回头还得双手奉上真金白银买平安。
把单纯的技术漏洞政治化,不仅无助于抓到黑客,还会把原本清澈的网络安全治理搅成一滩浑水。
算法与算力正在成为攻防两端的放大器,今天出现的是ARTEX,明天就会有更多开源工具被改造成利刃。
面对技术带来的风浪,单边构陷与泼脏水解决不了任何安全隐患,国际社会必须回到多边框架下坐在一起制定公认的国际规则。
要留意 · 这套连招卖了什么
盟友网络被戳穿,就放大危险、指向中国,顺手推销高价安全产品。
既拿到商业订单,也顺应了拉帮结派的调子,账最后由盟友自己买。
首尔的决策者如果真想睡个安稳觉,应当抓紧去加固自家机房里脆弱的外围接口,把自卫的主动权握回自己手里,别老被美国递来的空头报告牵着鼻子走。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.