一起震动首尔金融街的数据失窃案,撕开了大模型时代最尴尬的安全现实:攻破多家银行外围防线、盗走两万多名客户信贷记录的,既不是国家级网军,也不是产生自我意识的科幻AI,而是一个连服务器端口权限都忘了锁的黑产散客。

2026年9月下旬至10月初,韩国新韩银行(Shinhan Bank)、KB国民银行与韩亚银行接连遭网络攻击。韩国金融委员会委员长李亿远与金融监督院院长李灿镇于10月4日紧急召集涉事机构现场审查,韩国警方成立28人专案调查组,韩国总统李在明下令彻查。根据安全机构CrowdStrike发布的溯源报告,攻击者是一名中等置信度的讲中文独立攻击者,其核心武器是开源渗透工具ARTEX,背后挂载了DeepSeek v4.1-flash、GLM-5.3与Grok 4.6等多款大模型。

端口18899上的自爆日记

技术日志还原出的攻击者形象,充满荒诞的反差。

CrowdStrike在追踪攻击者使用的38.244.50[.]120服务器时发现,攻击者在18899端口遗留了未设访问限制的开放目录。安全人员在其中完整截获了Claude Code的历史会话记录、ARTEX配置文件、memory记忆文件以及.claude/CLAUDE.md上下文。

会话记录显示,攻击者一边指令大模型在Telegram群组中搜寻韩国被盗数据交易黑市,一边甚至要求AI利用此次攻击成果为自己撰写一份中文求职简历。这种粗糙的运维习惯表明,操盘者绝非精通底层攻防的顶级黑客。

但就是这样一位散客,在几套现成工具的辅助下,短短几天内达成了过去需要专业渗透团队数周才能完成的战果。

攻击者双服务器与多模型拼接架构操盘控制端香港主服务器Claude Code 框架泄露端口 18899执行与代理中枢ARTEX 渗透套件9 个网络代理节点xcai[.]pro API 代理推理后端集群DeepSeek v4.1-flashGLM-5.3Grok 4.6

攻击者采用了双服务器架构,主控端位于香港,另一台服务器专门运行GitHub开源项目ARTEX。为了规避追踪并降低成本,攻击者通过第三方中继服务商xcai[.]pro接入模型接口,并调用了9个代理节点。

在执行层,ARTEX以DeepSeek v4.1-flash作为主力推理引擎,配合GLM-5.3等模型自主扫描并生成漏洞利用代码。这种人机协作机制不是AI在自主作恶,而是人类给方向、AI当苦力,将单兵作战的效率放大了数十倍。

失守的偏门与核心账务的水位差

舆论最初将此案形容为金融系统的全面溃败,但受损资产的分布清晰界定了攻击边界。

银行最核心的清算网络和账务数据库并未被直接击穿。攻击者撕开的裂口,全部集中在外围辅助系统:一家银行的中介端贷款进度查询接口,以及另一家银行的员工移动办公支持系统。

涉事金融机构受影响规模核实25,000+新韩银行受波及客户含 66 起身份证号与 97 起 CI 码119KB 国民银行受波及客户移动办公外围系统遭穿透89韩亚银行受波及客户信贷查询接口鉴权疏漏

在新韩银行失窃的数据中,不仅有客户姓名、电话、年收入与贷款审批额度,还明确包含了66起居民登记号(RRN)与97起连接信息(CI)。这些并非脱敏数据,而是极具转手价值的高危征信画像。

筑高墙于中庭,却虚掩侧门,所谓铜墙铁壁往往溃于边缘接口。

金融机构的核心账务防火墙固若金汤,但为了对接贷款中介、处理移动协同,大量业务接口被下放至防护标准低得多的次级服务器。这种内外脱节的安全水位落差,在面对传统手工渗透时还能靠网络隔离苟延残喘;然而一旦遇上不知疲倦的自动化推理脚本,薄弱环节就会在几个轮次内被连根拔起。


便宜军火下沉与管制的死穴

这件事最值得深思的变量,是攻防成本的彻底失衡。

在此之前,Anthropic在一项关于前沿模型代码能力的评估中指出,开源权重模型智谱GLM-5.3在漏洞利用构建能力上,已经逼近闭源顶尖模型Claude Mythos Preview。高水准的代码分析与漏洞挖掘能力不再是少数实验室的特权,它们以低廉的调用价格散落在各类二道分发平台上。

  • 风险.当能够自主分析业务逻辑并生成渗透载荷的大模型唾手可得,传统以边界扫描和静态特征拦截为主的金融防御范式,事实上已经失效。

ARTEX原本在GitHub仓库中打上了严格的免责声明,明令禁止针对未授权在线系统使用。但在缺乏实名核验与分发阻断的前提下,这类声明无法约束任何人。攻击者只需花几十元人民币在xcai[.]pro买下API额度,就能调动多款先进模型的算力,驱动现成智能体对目标发起轮番试探。

虽然截至调查报告发布,尚无证据表明被盗数据已在暗网变现,但28人调查组的进驻和首尔金融监管层的应急指令,已经给所有金融机构敲响了警钟。过去依靠抬高黑客技术门槛维持的和平结束了。当武器变得极为廉价,守护金库的逻辑就必须重写:如果外围接口的鉴权机制跟不上攻击侧的推理效率,每一次业务拓展,都在给入侵者敞开新的大门。