# 韩国银行报告个人数据泄露，被归因于 AI 驱动的攻击，监管机构下令对全行业展开审查

> 新韩、KB 国民、韩亚等韩国贷款机构在 2026 年 10 月初报告个人数据泄露；官员怀疑与 AI 代理有关，并警告防范语音诈骗。

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/zh/news/south-korea-banks-ai-agent-attacks-personal-data-leaks-emergency-review

据韩国中央日报英文版和韩国时报报道，2026 年 10 月最初几天，韩国银行和其他贷款机构发生的一系列数据泄露，被官员和业内人士归因于 AI 驱动的攻击。李在明总统于 10 月 4 日下令展开彻底调查，金融服务委员会（FSC）下令对全行业进行安全审查 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。泄露的记录是银行客户的个人数据，这使该案与任何个人信息被金融机构持有的人都相关。

## 背景

按中央日报英文版的定义，AI 代理是一种能够自行做出决定并采取行动的自主系统 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。这些报道涉及的是据信使用了此类工具、在银行系统中寻找薄弱环节的攻击者，而不是银行支付系统的故障。

## 报道所述内容

KB 国民银行于 10 月 2 日宣布，119 名客户的个人和信用信息在一次外部入侵中被泄露。中央日报英文版报道，据信一个 AI 代理攻陷了员工使用的移动办公支持系统，并获取了姓名、电话号码、地址和加密的居民登记号码，不涉及交易数据 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。韩亚银行表示，一个外部黑客代理试图闯入其销售支持系统，导致 89 名客户的个人信息泄露，包括姓名、居民登记号码、地址、电子邮件地址和电话号码 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。

新韩银行披露，一项仅供贷款中介使用的服务遭到未经授权的访问，导致 25,000 多名客户的数据被暴露，BNK 金融集团则报告了 11 起暴露。友利银行和 NH 农协银行报告称客户信息没有泄露 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。韩国时报补充说，Yegaram 储蓄银行报告了一起涉及约 40,000 名客户的泄露，现代资本称 146 名住房贷款代理人的部分个人数据被暴露。它列出的泄露字段包括姓名、电话号码、年收入和贷款额度，部分客户的居民登记号码也被暴露 [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。

关于归因，韩国时报报道，新韩银行攻击背后的黑客被怀疑位于海外，业内官员认为他们使用了先进的 AI 工具。据报道，在一台据信被使用过的服务器上发现了一款中文 AI 渗透测试工具的痕迹，其页面标题含有意为“AI 自主渗透测试控制台”的短语，这表明它可能与 ARTEX AI 有关联，后者是基于大语言模型构建的开源系统 [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。FSC 主席被引述称，不排除攻击中使用了 AI，警方在有关使用了 AI 驱动工具的猜测中已展开调查 [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。

> FireAI 是 HisnLabs 开发的 macOS 本机防火墙，显示 Mac 上哪些 App 连接了哪些服务和国家。提供 17 天试用。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 对家庭和个人的影响

监管机构表示，迄今没有迹象显示可用于未经授权支付的信息遭到泄露，但警告可能出现利用泄露细节进行语音诈骗之类的二次危害 [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。受影响的客户无法修复银行的系统；实际的风险是一通引用准确个人数据、令人信服的电话或信息。

FSC 要求各机构清点可从外部访问的 IT 资产和服务（包括 AI 系统），检查是否存在无需认证即可访问内部信息的路径，并与韩国互联网振兴院等机构共享攻击者的 IP 地址和入侵记录 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。

## 建议

1. 宣布发生泄露的机构的客户，应阅读该机构的通知，并通过其官方网站上印出的号码联系它，而不是通过信息中的号码。
2. 对任何引用个人或贷款细节的电话或短信保持怀疑，即使细节正确也是如此，因为泄露的数据会让这类联系显得可信。
3. 切勿向自称是银行或调查人员的来电者提供一次性验证码，或应其要求批准转账。
4. 更换受影响账号的密码，并为每个服务使用不同的密码。
5. 家中有亲属可能成为电话诈骗目标的，应在第一次尝试出现之前，约定好回拨的做法。

## 与 FireAI 的关系

FireAI 是针对一台 Mac 的防火墙。它在[活动](https://hisnlabs.com/zh/docs/activity-and-connection-history)中显示哪些 App 连接了哪些服务，在[世界地图](https://hisnlabs.com/zh/docs/world-map)上显示位于世界何处，并且在某个 App 联系一个没有对应规则的目标之前会先询问。

FireAI 不保护银行的服务器，无法阻止持有个人数据的机构发生泄露，不会拦截电话或短信诈骗，也无法判断泄露的细节是否正被用来对付某人。它的范围是个人自己 Mac 上的 App 所建立的连接。

> 泄露之后的诈骗往往始于一条带有虚假网站链接的信息。FireAI 会列出 Mac 上每个 App 连接的位置，并在出现新目标时先询问。免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 局限

把此事归因于 AI 代理，被描述为官员和业内人士的推断与怀疑，韩国时报引述 FSC 主席的话是不排除使用了 AI，而不是确认。两份来源都没有点名攻击者，各自列出的受影响机构也不相同。这些数字反映的是早期披露，可能会随着调查的推进而变化。

免费试用 [HisnLabs 的 FireAI](https://hisnlabs.com/zh/download) 17 天。

## Sources

- [Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)
- [The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)
