据悉,在近期金融业接连发生黑客攻击事件之前,金融保安院曾向金融机构分享利用人工智能发动攻击的案例,并建议持续检查暴露于外部的系统。
据国会政务委员会所属社会民主党议员 Han Changmin 从金融保安院获取的资料显示,金融保安院于上月17日在“金融人工智能安全威胁应对研讨会”上,介绍了针对韩国一家金融机构A公司的人工智能智能体攻击案例及应对方向。约160名金融机构安全负责人出席了研讨会。据悉,近期发生安全事件的KB国民银行、韩亚银行、现代资本、Welcome储蓄银行等机构的相关负责人也参加了会议。
据演示资料,当时攻击者利用基于DeepSeek的人工智能智能体,探查暴露于外部的服务器,随后利用服务器软件漏洞安装了名为Web Shell的恶意程序。A公司在攻击者探查内部服务器并下载更多恶意代码之前,发现并阻止了攻击。
金融保安院强调:“每年进行一到两次诊断无法发现这类问题”,并指出“需要持续进行检测和验证”。有舆论指出,如果金融机构在研讨会后检查并修补外部系统的漏洞,此次黑客攻击造成的损失或许能够降低。
本报道由人工智能(AI)翻译技术生成。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。