駭客示意圖。路透社資料照片
南韓近期發生的多間金融機構遭駭客攻擊事件,韓媒今(10/8)引述美國資安公司CrowdStrike一份報告,推測嫌犯「可能為居住在中國廣東省的26歲人員」。
韓聯社報導,南韓新韓銀行、KB國民銀行、韓亞銀行等7家金融公司近期遭駭客攻擊,跡象顯示疑為同一攻擊者利用人工智慧(AI)發動攻擊。
南韓警察廳國家偵查本部週二(10/6),依涉違反《資訊通信網法》立案,警察廳網路恐襲偵查隊成立28人專項調查組偵辦。同日南韓資訊安全管理業發現,駭客在攻擊中使用開源自主AI滲透測試工具,其HTML報告標題為中文,懷疑攻擊來自中國。
韓聯社今引述美國資安公司CrowdStrike報告顯示,事件中的駭客9月下旬至10月上旬間,利用中國開發的開源AI滲透測試工具ARTEX、結合大語言模型(LLM)發動網路攻擊。
報告稱:「儘管尚未將此(網攻)活動歸因於某個具體已知的攻擊組織,但該威脅行為者很可能是講中文人士,出於經濟動機。」報告稱此評估依據「主要基於攻擊者使用了中國開發的工具ARTEX,以及觀察到了中文提示訊息」。
CrowdStrike報告指出,駭客主要使用DeepSeek v4.1-flash,輔以GLM-5.3和Grok 4.6(透過編碼助手Claude Code)。在一次 Claude Code對話中,駭客要AI起草一份安全研究員的簡歷,簡歷中有含詳細個資,包括該人26歲、姓名字首字母、Telegram帳號、居住地、畢業於中國廣東華南理工大學等。
CrowdStrike還發現,駭客曾向Claude詢問有關南韓被盜數據的交易市場,以及涉此類資訊交易的Telegram群組詳情,猜測這些數據用於出售,犯案動機可能涉經濟利益。
報告指出,僅憑現有資訊,尚無法鎖定攻擊者身分、網攻影響範圍及具體數量。