南韓金融圈爆發重大資安危機。新韓銀行(Shinhan Bank)、KB 國民銀行(KB Kookmin Bank)、韓亞銀行(Hana Bank)、BNK 釜山銀行(BNK Busan Bank)等 7 間金融機構,上月接連發生個資外洩事件,累計影響逾 2.5 萬人。初步調查指出,駭客疑似是導入人工智慧(AI)工具,自動搜尋系統漏洞並分析攻擊路徑,順利竊取大量客戶個資。
綜合韓媒報導,新韓銀行上週四(10月1日)率先證實,旗下約 2.5 萬名客戶的姓名、電話、年收入及貸款額度等個人與信用資訊遭外洩。其中更包含 66 筆身分證號碼與 97 筆個人「連接資訊」(Connecting Information,CI)。
此外,KB 國民銀行已有 119 名客戶資訊外洩;韓亞銀行 89 名客戶資料遭竊;釜山銀行則有 11 名外包開發人員個資外洩。而除了傳統銀行,現代集團(Hyundai)旗下的官方金融服務機構「現代資本」(Hyundai Capital)也同樣成為駭客攻擊目標。
全案經由南韓金融監督院(FSS)、金融保安院(FSI)調查後發現,各銀行系統日誌中均留有名為「ARTEX」的 AI 自動化滲透測試工具蹤跡,顯示駭客確實利用 AI 技術自動尋找系統漏洞並進行攻擊。
由於 ARTEX 是來自中國的開源 AI 自主滲透測試系統,且南韓資安公司 Genians 安全中心長文鐘賢也表示,團隊在追查遭駭客利用的外部網路伺服器時,疑似在網頁的 HTML 標題中,發現簡體中文的「AI 自主滲透測試控制台」字樣,外界高度懷疑這起駭客攻擊案是否與中國背景勢力有關。
對此,南韓金融監督院表示,目前無法確認駭客的真實身分及來源,相關調查仍在進行中。
據了解,「ARTEX AI」以大型語言模型(LLM)及多代理架構為基礎,可自動蒐集資訊、搜尋系統漏洞、規劃攻擊路徑及遭做安全工具等。這類工具一旦遭不法人士利用,可能讓原本需要人工操作的攻擊流程更加自動化,進一步降低發動駭客攻擊的門檻。
Advanced AI tools may have been used in a cyberattack on South Korea’s Shinhan Bank that exposed information on about 25,000 customers, Yonhap News reported https://t.co/L4JBaIXXvX
— Bloomberg (@business) October 2, 2026