![[首尔=NEWS1] 记者崔真石 = 在继商业银行之后,储蓄银行和融资租赁公司等第二金融圈4日频频遭黑客攻击期间,瑞草区首尔高速巴士客运站内出现个人信息泄露的新韩、KB国民、韩亚银行的自动取款机(ATM)服务区。最近针对主要金融公司利用人工智能(AI)智能体的新型网络攻击和客户信息泄露事故接连发生](https://www.suwonilbo.kr/img/write/pe30f1797baff71c23c0494bee1295c51a9cb8734.jpg)
利用人工智能(AI)的高智能黑客攻击正在从商业银行向第二金融圈、保险及证券业全方位扩散。此次以高度智能化AI智能体为先导的系列黑客事件,不仅给民间金融公司敲响警钟,也向掌管大量行政数据的中央和地方政府电脑网络发出了强烈警告。
7家金融机构同时遭袭…发现相同IP和AI渗透工具痕迹
据5日金融当局和安全业界透露,近期新韩、KB国民、韩亚、釜山银行等商业银行以及Yegaram、Welcome储蓄银行、现代融资等共7家金融公司接连发生侵害事故。
本次事件不同于以往黑客攻击的决定性特征在于攻击速度和自动化程度。据当局和安保业界调查结果,针对这些金融机构的攻击过程中发现了改变国家和IP进行入侵的相同迹象。特别是部分攻击服务器上发现了基于中文的"ARTEX AI(自动渗透测试控制台)"等人工智能渗透工具的痕迹,侦查机关正在调查相关性。
与过去人工手动寻找漏洞不同,AI智能体迅速扫描系统缺陷并无差别地发起攻击的情况已然显现。因此,尽管尚未确认证券和保险业直接遭受损害,两个领域已启动紧急安全检查,进入非常状态。
当局紧急召集全金融圈…"需用AI防盾转变安全范式"
金融当局严肃对待事态严重性,紧急召集全金融圈下令对外部暴露系统进行全面重新检查。安全专家们众口一词表示,应以此次事件为契机,摆脱传统的事后应对或网络隔离为主的安全体系。
"黑客AI的速度远超人类防守能力"的判断下,金融圈普遍认为防御体系也应全面升级为基于AI的实时检测·阻断系统。
席卷金融圈的本次AI黑客冲击波并非局限于民间领域。据指出,处理居民登记、福利、税收等敏感个人信息和国家核心行政数据的中央部委和地方自治团体的电脑系统同样面临类似的智能型威胁。
特别是地方自治团体相对而言信息安全预算和专业人才可能存在薄弱环节,可能对利用AI的智能型渗透尝试毫无防备。专家们指出,政府部委和地方自治团体也应尽快对外部联系系统及行政支持解决方案全面进行精密诊断,排查渗透痕迹。
技术进步带来的双刃剑已成现实威胁。不仅民间金融公司需加强内部管控,中央政府和地方政府也应加快对行政电脑网络全面进行高强度安全检查,这是必须抓住的黄金时机。