美國資安巨擘 CrowdStrike 發布重大調查報告指出,一名極可能具中文母語背景的駭客,單憑個人之力,運用中國開發的開源滲透測試工具 ARTEX,並搭配大型語言模型(LLM),自九月底起對南韓至少九家金融機構發動系列性 AI 輔助攻擊,造成大規模個資外洩與潛在金融詐欺風險。
CrowdStrike 以「中等信心程度」判定,攻擊者使用中國開發的 ARTEX 工具,並留下中文語系的提示指令(prompts),顯示其經濟犯罪動機明確。 南韓 Hana Bank 證實已有 89 名客戶個資遭竊,外洩資料包含年收入與個人信用額度等高敏感資訊,正是精緻化詐騙與非法借貸所需的關鍵數據。
根據 CrowdStrike 與 Anthropic 的 Claude Code 對話紀錄分析,攻擊者年約 26 歲,除使用 ARTEX 外,亦借助 Claude 搜尋 Telegram 上兜售韓國個資的管道。攻擊者操作兩台伺服器:香港主控端負責指揮調度,澳籍伺服器則運行 ARTEX 工具實際執行對南韓的滲透行動。
南韓警方已立案偵辦,總統李在明(Lee Jae Myung)強烈要求執法單位與金融監理機關提出強力反制措施。金融服務委員會(FSC)與金融監督院(FSS)隨即啟動為期一個月的「特別應變期」,強制要求所有受貸金融機構設立單一求助窗口並強化詐欺審查機制。
此事件表面看似單一駭客的經濟犯罪,實則交織著地緣科技博弈、AI 監管真空、與開源軍備擴散三大結構性矛盾。
首先,在地緣層面,中方外交部發言人毛寧以「中國反對一切網路駭客活動」為標準官方回應,並反指所謂「政治議程驅動的假訊息」,要求建立國際新規則。此回應顯示北京已敏銳察覺——當 AI 工具被外國資安公司精準定位至中國開發者社群,勢將加深西方對「中國 AI 生態即攻擊基礎設施」的負面刻板印象,進而影響 DeepSeek、智譜 AI 等中國 AI 廠商的海外市場拓展與晶片出口管制談判。
其次,ARTEX 作為中國新近開源的「代理型 AI 滲透測試工具」(Agentic Pentesting Tool),其初衷是供資安研究員進行防禦演練,卻遭武器化用於跨國金融攻擊,凸顯開源 AI 工具「防禦研究」與「攻擊武器」的灰色地帶正在快速崩塌。此案例可能成為各國網路安全主管機關重新審視「開源 AI 雙重用途」監理政策的重要轉折點。
第三,此事件亦衝擊 Anthropic、xAI 等美國頂尖 LLM 供應商的內容政策紅線——當攻擊者直接利用 Claude Code 詢問「哪裡可以賣韓國外洩資料」,模型未能有效辨識其犯罪意圖並加以阻擋,顯示現有 AI 安全護欄(Guardrails)在面對刻意規避的對抗性提示詞時仍存嚴重漏洞。
在受害方層面,南韓金融監理機關雖迅速啟動「特別應變期」與跨部會應變機制,但事件暴露其金融基礎設施在面對 AI 自動化攻擊時的結構性脆弱。一名 26 歲攻擊者即可同時入侵九家銀行的貸款處理系統與內部行動辦公系統,意味著傳統以「人海戰術」為基礎的資安防禦體系正面臨典範轉移。
回顧 2017 年 WannaCry 與 2020 年 SolarWinds 供應鏈攻擊的歷史軌跡,當攻擊成本被 AI 工具大幅壓低至「一人即可成軍」時,全球資安版圖將進入不可逆的典範轉移階段。基於此事件脈絡,未來十二個月內可能演變出以下三種情境:
面對 AI 賦能的新型態金融資安威脅,各方利害關係人應採取分層策略:
01 起因觸發:中國 26 歲駭客運用開源 ARTEX 工具與 Claude Code LLM,對南韓金融機構發動 AI 輔助系列性攻擊
02 一階傳導:南韓至少九家銀行(含 Hana Bank)遭受個資外洩與貸款處理系統入侵,89 名客戶資料遭鎖定
03 二階擴散:南韓總統李在明下令強力反制,FSC 與 FSS 啟動為期一個月的「特別應變期」,強化詐欺審查與求助窗口
04 三階擴散:CrowdStrike 報告將攻擊鏈追溯至中國開發的 ARTEX 工具與香港主控伺服器,中方外交部強硬否認並反控「假訊息」
05 宏觀終局:開源 AI 雙重用途工具監理、LLM 內容護欄機制、金融機構 AI 防禦基建將被迫全面升級,催生美中新一輪 AI 軍備與監理競賽
跨事件因果網路圖譜 1 驗證節點
AI 驗證因果鏈條 · 可拖曳節點 · 點兩下開啟文章