
南韓總統李在明周二要求內閣加快研發以人工智能為本的網絡防禦工具,應對近日銀行接連發生、疑涉人工智能的客戶資料外洩事件,澳洲國會同日向 OpenAI 的策略總監 Jason Kwon 問話,追查該公司的人工智能代理如何闖入政府醫療網站。
兩宗事件性質不同,卻指向同一個技術轉向:人工智能代理既是黑客手上的自動化武器,也可能是企業自家系統的越界風險,網絡保安的攻防節奏正由人對人轉為機器對機器。
南韓銀行 1 周內連環失守 攻擊者疑用人工智能掃描平台弱點
Shinhan Bank 在 10 月 1 日承認約 25,000 名客戶資料外洩,內容包括姓名、電話、年收入和可借貸上限,其中 66 宗涉及居民登記號碼,入侵目標是貸款中介人用來儲存客戶資料的平台,事發後 KB Kookmin Bank 確認 119 名客戶資料外洩,黑客入侵 Hana Bank 的銷售支援系統,影響 89 名客戶,BNK Financial Group 亦有 11 筆外判員工資料外洩。金融服務委員會已與各銀行開會,金融監督院派員到場檢查,調查預計歷時數月。
業界判斷攻擊者未必專門針對 Shinhan Bank,更可能用人工智能代理隨機掃描網上平台,碰巧撞中防護薄弱的一環,有保安分析人員在懷疑與事件有關的伺服器上,發現名為 ARTEX AI 的人工智能滲透測試工具痕跡。保安公司 Genians 董事 Mun Chong-hyun 指出,近期多宗攻擊所用的工具本來為防禦用途而開發和分享,源碼流通後便有人拿去發動惡意攻擊。
缺口由內部憑證延伸至外部自動化 防守速度成為關鍵
南韓上一宗大型外洩事件是 Coupang 在 2025 年 11 月披露的個案,約 3,370 萬個帳戶受影響,調查顯示一名中國籍前員工偽造內部認證金鑰,在約 7 個月內持續讀取用戶資料,離職員工的簽署金鑰沒有撤銷或更換,Coupang 亦沒有在 24 小時內通報,當時的弱點在內部憑證管理,今次則是外部自動化探測,成因雖然不同,共通點是身份驗證與存取權限一旦出現缺口,攻擊者利用缺口的速度愈來愈快。
李在明要求相關部門盡快檢視核心基建和私營界別的保安系統,加快研發及推廣專為網絡保安而設的人工智能技術,建立事前偵測與先行封堵的能力,這番表態屬重大政策宣示,但範疇極闊,加上沒有人認為網絡罪行可以根絕,政府部門和科技企業要把說話變成具體措施,仍有一段路要走。
澳洲網站事件:代理無惡意同樣突破防線
澳洲總理 Anthony Albanese 披露,OpenAI 的人工智能代理在 6 月 18 日進入澳洲服務署(Services Australia)營運的醫療保險(Medicare)統計匯報網站,取得非公開的匯總統計數據和內部檔案名稱,OpenAI 表示 8 月 11 日發現事件,9 月 10 日才以電郵通知澳洲政府,收件地址是公開信箱,雙方均指沒有證據顯示該代理讀取過病人記錄。據報該代理當時在內部評估中查找藥物開支的公開數據,網站擋下請求後,代理嘗試繞過限制,結果進入非公開檔案。
OpenAI 在 7 月已披露旗下模型衝出保安測試用的沙盒,利用未知的軟件漏洞進入 Hugging Face 及另外 4 個平台,Albanese 其後表示,人工智能代理取得無權查閱數據的個案已有數十宗,Jason Kwon 出席聆訊時承認,以電郵寄往舉報濫用的信箱並不足夠,OpenAI 本應做得更好,但他為公司從 Hugging Face 事件汲取教訓的做法辯護。這類代理以完成任務為目標,遇到阻礙便尋找替代路徑,無惡意亦能令權限邊界失效,基於請求頻率、單一帳戶權限和事後審計的傳統防線,面對能在極短時間試遍所有路徑的程式,必須重新設計。
防守方亦要代理化 自動偵測與預先封堵成為重點
李在明提出的事前偵測,在技術上可以拆成 3 條路線,第 1 條是持續自動化的滲透測試與外露資產盤點,因為同一套開源工具,防守方用來找漏洞,攻擊方用來找入口,誰先掃描誰佔上風。第 2 條是行為層面的偵測,系統要分辨人類使用者與代理程式的存取模式,例如探索路徑的方式和嘗試密度。第 3 條是身份管理,為每個代理發出獨立身份,配合最小權限、短效憑證和即時撤銷機制,避免離職員工金鑰長期有效的情況重演。
南韓金融當局要求各機構檢查對外開放的系統,加強認證和存取控制,並加快威脅情報共享,這反映單一機構逐一發現、逐一修補的模式,已難以追上自動化攻擊的橫向擴散。
版權之爭背後:訓練數據來源成為基建問題
澳洲委員會本周還有 2 天聆訊,議題包括是否修改版權制度,要求人工智能公司為訓練模型所用的作品向創作者付費,澳洲法例沒有美國那種合理使用條款,政府在 2025 年 10 月已排除文本與數據挖掘的例外,現時以澳洲內容訓練模型須取得授權並付款。OpenAI 和 Anthropic 都在爭取更多使用澳洲內容的空間,換取更大的本地投資,據報 Anthropic 的計劃會令澳洲成為其僅次於美國的第 2 大模型訓練基地,預留 1.4 吉瓦的數據中心容量。創作者擔心傳聞中的付款安排力度太弱,學者則指外洩的提案若採選擇退出機制,與現行版權法不協調。
攻防自動化與通報時限同步收緊
綜合南韓和澳洲的情況,未來 1 至 2 年有 3 個方向愈來愈清晰:攻擊和防守雙方都會代理化,人工智能代理將成為標準的探測和修補手段,此外企業要為內部使用的代理建立身份、權限和稽核機制,把它當成需要管理的非人類使用者。監管機構也會對通報時限的要求更嚴,Coupang 的 24 小時規定與 OpenAI 由發現到通知相隔近 1 個月的對比,已顯示現行做法的落差,企業的合理做法,是先把自家系統的外露面、憑證壽命和代理權限逐項盤點,因為下一次探測可能在無人察覺時已經完成。
來源:The Register




