最新新闻
为您推荐

韩国放宽银行安全规定以应对AI黑客攻击,随后AI黑客攻击果然发生

作者Hannah CollymoreHannah Collymore 3 分钟阅读
韩国放宽银行安全规定以应对AI黑客攻击,随后AI黑客攻击果然发生
  • 韩国金融委员会(FSC)暂停了原定于10月7日进行的第二轮网络分离去监管化措施。
  • 此次暂停的原因是,AI辅助的黑客利用中国开源工具ARTEX入侵了七家金融机构。
  • 泄露事件波及了包括新韩银行、KB国民银行、韩亚银行和叶加朗储蓄银行在内的银行、储蓄银行和贷款机构的内部员工系统。

韩国金融服务委员会已暂停旨在放宽银行安全规定的计划的下一阶段。该机构在下一批银行即将被选中的前一天叫停了该项目。

取消的原因是近期一系列由AI辅助的黑客攻击,导致七家金融机构遭到入侵,并泄露了数万名客户的记录。

AI会让韩国银行更安全吗?

韩国金融服务委员会在经历了一系列 AI辅助黑客攻击之后,暂停了其银行放松监管计划的下一阶段。最初放宽银行安全规定的想法基于这样一个前提:即AI将加强防御能力,但这些最近的攻击甚至击中了那些被评为最安全的公司。

原本计划放宽的政策是韩国的网络隔离规定,该规定要求金融机构将其内部业务系统与互联网物理隔离。

该规定最初是因2000年代末的网络攻击而实施的,公共机构自2007年起、银行自2014年起受此约束。多年来,这一规定发挥了作用。例如,在2017年WannaCry爆发期间,韩国金融业因恶意软件无法触及隔离网络而基本未受损害。

然而,随着生成式AI的引入, 监管机构认为 ,“ 该规定阻碍了银行 使用其检测威胁所需的AI工具,因此金融委员会(FSC)开始制定豁免条款。

副主席权大英于5月召集了一场关于高级AI安全风险的圆桌会议,首批放宽措施涵盖49家资产至少达10万亿韩元且员工超过1,000人的企业,每家企业获得为期一年的豁免期以测试基于AI的防御系统。

第二阶段计划将符合条件的企业数量扩大至75家,资产门槛降至2万亿韩元,员工人数下限降至300人。入选企业数量也从10家增至最多15家。选拔工作原定于10月7日进行。

金融委员会(FSC)表示,鉴于其中存在违规行为,需要与金融监督院进行进一步审查。监管机构坚持认为,其在原则上仍支持放松管制。

哪些黑客攻击是人工智能辅助的?

此次违规事件始于9月30日的新韩银行,一名外部人员绕过了贷款代理服务中的身份验证,获取了约25,000名客户的个人数据。

发现违规后,金融委员会公布了攻击者的IP地址,促使其他公司检查自身日志,发现其系统也遭到了入侵。

据报道,新韩银行有25,727条记录被泄露,KB国民银行有119条,韩亚银行有89条,BNK釜山银行有11名外包开发人员的数据泄露。

随后,损害波及到如易加来储蓄银行等二级贷款机构,该银行披露了一起影响约40,000名客户的违规事件,这是迄今为止单起事件中涉及人数最多的一次。欢迎储蓄银行损失了多达2,200条企业记录,现代资本则暴露了其146名抵押贷款代理人的数据。

据报道,新韩银行花了超过15小时才发现自己的系统被入侵,韩亚银行耗时近42小时,KB国民银行耗时接近68小时。

韩国金融安全研究院表示 这些黑客攻击的共同线索是 ARTEX AI,一个开源的大型语言模型渗透测试系统,主要在中文社区通过 GitHub 分发。

据报道,分析师首次在与 Shinhan 攻击相关的服务器上发现了“ARTEX — Autonomous Penetration Testing Console”字符串。该工具今年还在百度安全响应中心举办的攻防安全竞赛中获奖。

研究所官员澄清称,该工具并非独立行动,而是被一名黑客用作提取内部员工和合作伙伴系统数据的工具,该官员表示这些数据的管理“不如面向公众的服务严格”。

研究所还表示,每家银行都有两到三个 IP 地址重叠,封锁其中一个只会迫使入侵者转向另一个,且活动仍在继续。

金融委员会主席李恩元在 10 月 4 日的紧急会议上敦促行业代表保持“最高警戒状态”。

金融委员会、金融监督院和研究所已下令对约 500 家企业进行紧急自查,银行和卡公司需率先报告,储蓄银行、保险公司和电子金融运营商则需在 10 月 8 日前完成报告。

该机构认为,由于攻击者并未控制账户,直接的资金盗窃可能性不大,但 语音钓鱼诈骗 如今攻击者掌握了准确的敏感信息(如贷款和信用详情),将更难被察觉。

不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。

常见问题

什么是ARTEX AI?它是如何被用于韩国银行黑客攻击的?

ARTEX AI是一个开源的大型语言模型渗透测试工具,主要在GitHub上面向中文用户分发,旨在自动扫描并利用系统漏洞。韩国金融安全院确认该工具在攻击中被使用,但表示是由人类黑客将其作为工具操作,而非AI自主行动。

哪些银行受到影响?有多少人的数据遭到泄露?

共有七家机构遭入侵,包括新韩银行(约2.5万名客户)、KB国民银行(119人)、韩亚银行(89人)、BNK釜山银行(11名外包开发人员)、叶加朗储蓄银行(约4万人)、Welcome储蓄银行(多达2,200条记录)以及现代资本(146名贷款代理)。

为什么FSC要暂停其网络分离去监管化措施?

FSC因应对能力被用于遏制漏洞而推迟了10月7日的选择,并且第一轮放松监管的公司本身遭到黑客攻击,这加深了对AI驱动攻击暴露的担忧。

分享本文
Hannah Collymore

Hannah Collymore

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。

更多新闻…