新聞宏觀經濟南韓銀行安全鬆綁喊卡:AI工具助駭客攻擊七家金融機構後,監管機關暫停第二階段計畫

南韓銀行安全鬆綁喊卡:AI工具助駭客攻擊七家金融機構後,監管機關暫停第二階段計畫

作者: Cryptopolitan·

重點速覽

  • •金融委員會在原定10月7日遴選的前一日,暫停了安全規定鬆綁計畫的第二輪,該輪原定將適用範圍擴大至75家公司,並降低資產與員工數門檻。
  • •始於9月30日新韓銀行的網路攻擊,最終波及七家金融機構並外洩約68,000筆紀錄,其中Yegaram Savings Bank通報約40,000名客戶受影響,為單一最大損失。
  • •韓國金融保安院指出,共同點是ARTEX AI這套在GitHub上散布的開源大型語言模型滲透測試工具,並澄清該工具並非自主運作,而是遭駭客利用。
  • •受影響機構的入侵偵測普遍緩慢:新韓銀行超過15小時、韓亞銀行將近42小時、KB國民銀行接近68小時。
  • •監管機關已要求約500家機構進行緊急自查,須於10月8日前回報;他們認為直接資金竊取可能性低,但警告準確的失竊資料將使語音詐騙更難偵測。
南韓銀行安全鬆綁喊卡:AI工具助駭客攻擊七家金融機構後,監管機關暫停第二階段計畫

南韓最高金融監管機關金融委員會(FSC)已暫停銀行安全規定鬆綁計畫的下一階段,並在第二輪參與銀行原定遴選的前一日喊停。此決定源於一連串AI輔助網路攻擊,該攻擊入侵七家金融機構並外洩數萬筆客戶紀錄。

以AI防禦承諾為基礎的鬆綁政策

該計畫的前提是:放寬安全規定可讓銀行運用AI強化防禦。然而,最近的攻擊甚至波及被評為安全等級最高的機構,促使監管機關在重新評估期間暫停推動。

政策核心是南韓的網路分離規定,該規定要求金融業者將內部業務系統與網際網路實體隔離。此規定於2000年代末期一連串網路攻擊後制定,2007年起適用於政府機關,2014年起適用於銀行。多年來它發揮了作用:例如在2017年WannaCry爆發期間,南韓金融業因惡意軟體無法觸及隔離網路而幾乎毫髮無傷。

生成式AI的出現改變了盤算。監管機關主張,分離規定使銀行無法運行其偵測威脅所需的AI工具,因此金融委員會開始給予豁免。副委員長權大泳於5月召集高階AI安全風險座談會,第一輪鬆綁涵蓋資產至少10兆韓元、員工數達1,000人的49家機構,每家獲准一年豁免期以測試AI驅動的防禦。

第二階段原定將適用範圍擴大至75家公司,資產門檻降至2兆韓元、員工數下限降至300人,獲選機構數也將從10家增至最多15家。遴選原定於10月7日舉行——正是這次暫停阻止的日期。

金融委員會目前表示,在漏洞受控期間,需與其監理單位金融監督院進一步審查。監管機關強調原則上仍支持鬆綁,並將此次暫停定位為暫緩而非政策逆轉。

入侵事件:七家機構、數萬筆紀錄

事件始於9月30日的新韓銀行,外部人士繞過貸款仲介服務的身分驗證,竊取約25,000名客戶的個人資料——共計25,727筆紀錄。金融委員會公布攻擊者的IP位址後,其他機構檢視自身日誌,發現系統同樣遭入侵。

KB國民銀行有119筆紀錄外洩,韓亞銀行89筆,BNK釜山銀行有11名外包開發人員資料外流。損害隨後蔓延至二線放款機構:Yegaram Savings Bank通報影響約40,000名客戶的入侵事件,為目前單一最大數字;Welcome Savings Bank損失多達2,200筆企業紀錄;現代金融資本(Hyundai Capital)則外洩146名房貸仲介的資料。合計已通報的數字,七家機構共約68,000筆紀錄外洩。

各機構的偵測速度普遍緩慢。據報導,新韓銀行花了超過15小時才發現入侵,韓亞銀行將近42小時,KB國民銀行接近68小時。

ARTEX AI:開源滲透測試工具

韓國金融保安院(金融監督院的金融安全附屬機構)指出,這些駭客攻擊的共同點是ARTEX AI,這是一套在GitHub上散布、主要流通於中文圈內的開源大型語言模型滲透測試系統——此類工具由大型語言模型自主執行滲透測試步驟,正如其名稱中的「Autonomous Penetration Testing Console」(自主滲透測試主控台)所示。據報導,分析人員最早在與新韓攻擊事件相關的伺服器上發現「ARTEX — Autonomous Penetration Testing Console」字串。該工具今年也贏得百度安全應急響應中心舉辦的攻擊性安全競賽。

保安院一名官員澄清,該工具並非自行運作,只是被駭客用來從內部員工與合作夥伴系統擷取資料,而該官員表示這些系統的「管理嚴謹度低於」對公眾提供的服務。保安院並補充,每家銀行各有兩至三個IP位址重疊,封鎖一個只會使入侵者轉向另一個——且相關活動仍在進行中。

緊急應變

金融委員會委員長李梧遠於10月4日的緊急會議上,呼籲業界代表保持「最高警戒」。金融委員會、金融監督院與保安院已要求約500家機構進行緊急自查,銀行與信用卡公司須率先回報,儲蓄銀行、保險公司與電子金融業者則須在10月8日前完成——這項全行業自我檢視的首批報告,距離被擱置的遴選日期僅約一天。

保安院認為,由於攻擊者並未掌控客戶帳戶,直接竊取資金的可能性低;但同時警告,攻擊者如今手握貸款與信用細節準確的敏感資訊,語音詐騙將更難偵測。