# 韩国银行报告个人数据泄露,被归因于 AI 驱动的攻击,监管机构下令对全行业展开审查 > 新韩、KB 国民、韩亚等韩国贷款机构在 2026 年 10 月初报告个人数据泄露;官员怀疑与 AI 代理有关,并警告防范语音诈骗。 FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/zh/news/south-korea-banks-ai-agent-attacks-personal-data-leaks-emergency-review 据韩国中央日报英文版和韩国时报报道,2026 年 10 月最初几天,韩国银行和其他贷款机构发生的一系列数据泄露,被官员和业内人士归因于 AI 驱动的攻击。李在明总统于 10 月 4 日下令展开彻底调查,金融服务委员会(FSC)下令对全行业进行安全审查 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。泄露的记录是银行客户的个人数据,这使该案与任何个人信息被金融机构持有的人都相关。 ## 背景 按中央日报英文版的定义,AI 代理是一种能够自行做出决定并采取行动的自主系统 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。这些报道涉及的是据信使用了此类工具、在银行系统中寻找薄弱环节的攻击者,而不是银行支付系统的故障。 ## 报道所述内容 KB 国民银行于 10 月 2 日宣布,119 名客户的个人和信用信息在一次外部入侵中被泄露。中央日报英文版报道,据信一个 AI 代理攻陷了员工使用的移动办公支持系统,并获取了姓名、电话号码、地址和加密的居民登记号码,不涉及交易数据 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。韩亚银行表示,一个外部黑客代理试图闯入其销售支持系统,导致 89 名客户的个人信息泄露,包括姓名、居民登记号码、地址、电子邮件地址和电话号码 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。 新韩银行披露,一项仅供贷款中介使用的服务遭到未经授权的访问,导致 25,000 多名客户的数据被暴露,BNK 金融集团则报告了 11 起暴露。友利银行和 NH 农协银行报告称客户信息没有泄露 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。韩国时报补充说,Yegaram 储蓄银行报告了一起涉及约 40,000 名客户的泄露,现代资本称 146 名住房贷款代理人的部分个人数据被暴露。它列出的泄露字段包括姓名、电话号码、年收入和贷款额度,部分客户的居民登记号码也被暴露 [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。 关于归因,韩国时报报道,新韩银行攻击背后的黑客被怀疑位于海外,业内官员认为他们使用了先进的 AI 工具。据报道,在一台据信被使用过的服务器上发现了一款中文 AI 渗透测试工具的痕迹,其页面标题含有意为“AI 自主渗透测试控制台”的短语,这表明它可能与 ARTEX AI 有关联,后者是基于大语言模型构建的开源系统 [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。FSC 主席被引述称,不排除攻击中使用了 AI,警方在有关使用了 AI 驱动工具的猜测中已展开调查 [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。 > FireAI 是 HisnLabs 开发的 macOS 本机防火墙,显示 Mac 上哪些 App 连接了哪些服务和国家。提供 17 天试用。 [Download FireAI for Mac](https://hisnlabs.com/en/download) ## 对家庭和个人的影响 监管机构表示,迄今没有迹象显示可用于未经授权支付的信息遭到泄露,但警告可能出现利用泄露细节进行语音诈骗之类的二次危害 [[2]](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)。受影响的客户无法修复银行的系统;实际的风险是一通引用准确个人数据、令人信服的电话或信息。 FSC 要求各机构清点可从外部访问的 IT 资产和服务(包括 AI 系统),检查是否存在无需认证即可访问内部信息的路径,并与韩国互联网振兴院等机构共享攻击者的 IP 地址和入侵记录 [[1]](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066)。 ## 建议 1. 宣布发生泄露的机构的客户,应阅读该机构的通知,并通过其官方网站上印出的号码联系它,而不是通过信息中的号码。 2. 对任何引用个人或贷款细节的电话或短信保持怀疑,即使细节正确也是如此,因为泄露的数据会让这类联系显得可信。 3. 切勿向自称是银行或调查人员的来电者提供一次性验证码,或应其要求批准转账。 4. 更换受影响账号的密码,并为每个服务使用不同的密码。 5. 家中有亲属可能成为电话诈骗目标的,应在第一次尝试出现之前,约定好回拨的做法。 ## 与 FireAI 的关系 FireAI 是针对一台 Mac 的防火墙。它在[活动](https://hisnlabs.com/zh/docs/activity-and-connection-history)中显示哪些 App 连接了哪些服务,在[世界地图](https://hisnlabs.com/zh/docs/world-map)上显示位于世界何处,并且在某个 App 联系一个没有对应规则的目标之前会先询问。 FireAI 不保护银行的服务器,无法阻止持有个人数据的机构发生泄露,不会拦截电话或短信诈骗,也无法判断泄露的细节是否正被用来对付某人。它的范围是个人自己 Mac 上的 App 所建立的连接。 > 泄露之后的诈骗往往始于一条带有虚假网站链接的信息。FireAI 会列出 Mac 上每个 App 连接的位置,并在出现新目标时先询问。免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download) ## 局限 把此事归因于 AI 代理,被描述为官员和业内人士的推断与怀疑,韩国时报引述 FSC 主席的话是不排除使用了 AI,而不是确认。两份来源都没有点名攻击者,各自列出的受影响机构也不相同。这些数字反映的是早期披露,可能会随着调查的推进而变化。 免费试用 [HisnLabs 的 FireAI](https://hisnlabs.com/zh/download) 17 天。 ## Sources - [Korea JoongAng Daily, 4 October 2026: AI hackers target Korea’s banks, trigger industrywide security review](https://www.koreajoongangdaily.com/business/ai-hackers-target-koreas-banks-trigger-industrywide-security-review/12904066) - [The Korea Times, 4 October 2026: Lee orders thorough probe into data breaches at local banks](https://www.koreatimes.co.kr/economy/20261004/lee-orders-thorough-probe-into-ai-powered-cyberattacks-in-banks)