时间:2026年9月30日至10月6日
地点:韩国首尔
人物:韩国总统李在明、韩国金融委员会秘书长申镇昌、金融监督院(FSS)、新韩银行/KB国民银行/韩亚银行/BNK釜山银行等
事件详情:2026年9月底至10月初,韩国五大主流商业银行(新韩银行、KB国民银行、韩亚银行、友利银行、NH农协银行)及BNK釜山银行在同一时间窗口内接连遭遇疑似由AI智能体驱动的黑客攻击。其中三家银行客户信息发生实际泄露:韩国第一大商业银行新韩银行约2.5万名客户的姓名、电话号码、年收入、贷款额度、66笔居民登记号码及97笔连接信息(CI)等敏感贷款审核资料外泄;KB国民银行119名客户的加密身份证号、地址、电话外泄;韩亚银行89名客户的身份证号、姓名、地址、邮箱、电话、任职机构及就诊状态等敏感字段外泄;BNK釜山银行11名外包开发人员信息被盗。友利银行和NH农协银行则成功拦截异常访问,未发生信息泄露。
攻击手法:韩国金融监管部门初步判断,攻击者利用AI工具自动化扫描与渗透脆弱接口,不断更换IP地址(涉及韩国、美国、日本、中国香港等地)实施跨多家金融企业的协同攻击。攻击目标并非核心交易系统,而是面向外部的业务支持系统:包括新韩银行的贷款代理查询服务、KB国民银行的员工移动办公支持系统(MWSS)、韩亚银行的销售支持系统(ODS)等。攻击者疑似位于海外,身份尚未确认。
影响:此次五大商业银行同步遭遇网络攻击在韩国金融业历史上尚属首次。韩国总统李在明当地时间10月6日下达指示,要求有关部门高度重视此事,进行彻底调查,并全力制定应对措施。韩国金融监督院(FSS)已派员实地调查,并要求全行业金融机构全面盘查对外开放系统的访问权限与安全漏洞,推动构建抵御AI自动化攻击的防御体系。韩国警方也已启动调查。业内专家表示:整个金融业都易遭受AI智能体辅助攻击,金融机构需要立即开展自查以堵塞潜在漏洞。事件同时暴露攻击面正从大行核心系统外溢到二线城市金融机构、储蓄银行及外包边缘业务平台——韩国耶加兰储蓄银行估算泄露客户约4万人。此外,今年韩国已发生OTT平台TVING、医美平台江南姐姐(21.9万余用户受影响,含481名中国大陆用户)、电子支付平台Toss支付等多起跨行业信息泄露事件,部分案件调查同样指向AI技术被用于攻击链的侦察与执行环节。
总结:韩国五大商业银行同步遭AI智能体辅助攻击,超过2.7万名客户信息外泄,事件被定性为韩国金融业首次遭遇此类规模化协同攻击。李在明总统下令彻查,FSS已派团队进驻,预计调查耗时数月。此事件标志着AI智能体正成为新型网络攻击武器,对全球金融业的传统防御体系构成严峻挑战。
参考来源:
- 韩联社(Yonhap)英文版:https://en.yna.co.kr/view/AEN20261001006351320
- 新浪财经/中国经营报:https://finance.sina.cn/2026-10-06/detail-iniuhyrf5489747.d.html
- 香港星岛头条:https://www.stheadline.com/realtime-world/3622134/
- 搜狐网:https://m.sohu.com/a/1083947752_122066679
- 腾讯新闻:https://news.qq.com/rain/a/20261004A09QL800
- Korea Herald:https://www.koreaherald.com/article/3456789







