報導指出,有駭客利用中國及美國開發的人工智慧工具,針對韓國的銀行發動攻擊。

iChina.News 時事總覽:近期針對南韓銀行發生的網路攻擊,疑似是一名同時運用中國和美國AI工具的駭客所為。這名駭客在九月到十月間,分別使用了中國研發的ARTEX工具,以及Anthropic的Claude Code,據CrowdStrike評估,該駭客講中文,且動機為經濟利益。這起事件引發各界對AI快速發展及其潛在風險的擔憂,尤其在南韓,個人信用資訊外洩的狀況加劇了民眾的焦慮。南韓總統曾表示,部分攻擊中可能運用了AI,警方也正在進行調查,但對於CrowdStrike的報告則不予評論。CrowdStrike的研究還發現,該駭客曾利用Claude詢問販售遭竊南韓資料的管道,並請Claude生成一份包含個人資訊的履歷。儘管有這些疑慮,南韓在AI領域仍積極發展,半導體出口額也大幅成長。

網路安全公司CrowdStrike週三表示,近期針對韓國銀行的一連串網路攻擊,可能是由一名同時使用中美兩國AI工具的駭客所為。

CrowdStrike指出,該名攻擊者在9月至10月期間,針對韓國金融機構發動了一場「鎖定式攻擊行動」,其使用的工具包括ARTEX(一款近期推出的、由中國開發的開源工具)以及包括Anthropic公司Claude Code在內的人工智慧工具。該公司表示,攻擊者是利用可公開獲取的資料,找到了這些工具的網路位址及檔案。

「儘管目前尚未將此次攻擊行動歸咎於特定對象,但該威脅行為者極有可能為中文母語者,且動機為經濟利益,」該公司在週三發布的一份報告中如此表示。報告中也提到,該公司對其評估具有「中等程度的信心」,並指出此評估是基於該駭客使用ARTEX以及以中文撰寫提示詞的行為。

這份報告的發布,正值全球各國應對人工智慧(AI)代理(agent)不斷增強的能力之際。人們對於AI的發展速度感到警惕,同時質疑這項快速演進的技術是否已建立了足夠的安全保障措施。

在韓國,圍繞AI的憂慮導致該國股市經歷了雲霄飛車般的行情。該國基準的韓國綜合股價指數(KOSPI)在上半年翻了一番,但在夏季因對這項技術的擔憂而迅速下跌。

在過去幾週,隨著針對韓國多家銀行進行的駭客攻擊細節陸續曝光,這些憂慮進一步加劇,在這些攻擊中,數以千計客戶的個人信用資訊遭到洩露。

本週稍早,韓國官方表示正在調查這些資料外洩事件,但幾乎沒有提供關於幕後黑手的資訊。總統李在明表示,「已有跡象顯示」,部分網路攻擊中使用了AI模型,「這引起了公眾相當大的關切與焦慮。」

韓國警方表示,在調查進行期間,對於CrowdStrike的報告不予置評。

CrowdStrike在週三的報告中表示,其研究人員追蹤到的這名疑似駭客,曾一度詢問Claude,人們通常會去哪裡出售遭竊取的韓國資料。

另一次,該使用者要求Claude創建一份「安全研究員履歷」,並提供了諸如姓名「YY」、電話號碼、年齡、大學及一座中國城市名稱等細節。週四,《紐約時報》撥打了該電話號碼,一名男子接聽了電話,他講著中文並使用了不雅的言語,聲稱自己並非「YY」。

CrowdStrike表示,包括電話號碼在內的履歷資訊極有可能屬於該用戶,但無法給出確切結論。

儘管對AI的使用存在疑慮,韓國在很大程度上擁抱了這項技術,並從全球AI熱潮中獲益。據政府稱,9月份該國半導體月度出口額創下603億美元的紀錄,是去年同期的三倍多。該國的國內生產總值(GDP)也因此有所增長。