日韩多家金融机构与大型企业近期遭遇密集网络攻击,黑客借助大模型与AI智能体自动化扫描漏洞。韩国9家银行及日本软银、大和证券等接连受影响,两国监管部门已紧急要求企业展开网络安全自评并加强防御措施。
在遭受一系列网络攻击后,韩国和日本的企业正紧急加强网络防御能力。安全专家指出,近期的一轮攻击表明,人工智能(AI)正在大幅降低攻击门槛,使技术能力有限的黑客也能轻松渗透企业系统。
目前,韩国 9 家银行和 2 家大型教会正在调查疑似涉及 AI 工具的网络攻击。在日本,大和证券(Daiwa Securities)、软银公司(SoftBank Corp)以及连锁便利店罗森(Lawson)也在近期的攻击潮中受损。相关部门仍在核实这些漏洞利用事件中 AI 的具体使用方式。安全专家表示,AI 技术正在帮助攻击者自动化执行扫描软件弱点、撰写钓鱼邮件等任务,使网络犯罪速度更快、成本更低且更难被检测。

美国网络安全公司 CrowdStrike 表示,针对韩国银行的攻击行动很可能由一名位于中国的 26 岁嫌疑人发起,动机为牟取经济利益。调查显示,该嫌疑人使用了中国开发的一款 AI 智能体以及 Anthropic 的 Claude Code。如果没有 AI 辅助,该攻击者可能难以发起这种规模的攻击。
CrowdStrike 对抗行动高级副总裁亚当·梅耶斯(Adam Meyers)表示:“虽然这名黑客的能力不算极其高深,但手段很有效。潘多拉的魔盒已经被打开了。”
韩国嘉泉大学 AI、数据与政策中心主任崔敬镇(Choi Kyoungjin)指出,通用大语言模型让“即便怀有恶意的普通用户”也能要求系统寻找安全漏洞,“而 AI 系统会替他们完成其中绝大部分工作”。
TrendAI 的统计数据显示,日本在 2026 年前 9 个月记录的网络安全事件总数已超过 2025 年全年。其中 9 月共发生 86 起事件,环比 8 月增长约 18%,较 7 月增长 37%。东京网络安全公司 S&J 总裁三轮信雄表示:“AI 不知疲倦……我认为日本实际上正在遭受地毯式轰炸。”
韩国方面,上半年报告了 1,236 起网络安全事件,同比增长 20%。尽管服务器入侵案件有所下降,但韩国政府数据显示,分布式拒绝服务(DDoS)攻击报告同比上升 56.7%,勒索软件报告激增 76.8%。
韩国金融委员会已要求金融行业协会、监管机构以及受波及企业的高管完成一项包含 12 个要点的网络安全自查评估。在日本,数字转型大臣古川俊治于 10 月 8 日召集各省厅召开会议,日本国家网络安全机构也计划向相关企业发布风险预警。
目前的攻击尚未造成重大直接财务损失。惠誉评级分析师吴凯伦(Karen Wu)警告称,如果被盗数据后续被用于网络钓鱼或短信诈骗,风险将进一步加剧,行业可能面临“监管处罚、客户赔偿成本以及全行业网络安全支出的普涨”。
三轮信雄预计网络攻击频率仍将居高不下:“攻击者已经获得了技术突破,使过去的许多防御假设失效。我们的防御体系同样需要迎来属于自己的突破。”
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断