韓國、日本遭駭客攻擊,人工智能降低網絡犯罪門檻

2026 年 10 月 11 日

首爾/東京:南韓與日本的企業在一波網絡攻擊浪潮之後,正競相增強網絡防禦能力,網絡安全專家表示,這波攻擊揭示出人工智能或許會降低技術能力有限的罪犯的入門門檻。

九家南韓銀行,以及兩間大型教會,正在調查可能涉及 AI 工具的網絡入侵;同時包括大和證券、軟銀,以及羅森便利店在內的日本企業,最近也成為網絡事件激增的受害者。

當局仍在調查多起侵入事件中 AI 的用途及方式。不過網絡安全專家指出,該技術正協助攻擊者自動化完成從掃描軟件漏洞到設計網路釣魚活動等任務,令網絡犯罪變得更快、成本更低,且更難被偵測。

「AI 不會累……我認為日本基本上正遭遇地毯式轟炸,」東京網絡安全公司 S&J Corp 的總裁三輪信夫如此指出。

根據 TrendAI 的數據,日本在本年頭九個月的網絡安全事件比去年整年都多。九月的事件數升至86宗,較八月大約上升18%,較七月上升約37%。

這一增長顯示攻擊者在「努力程度、動機與技術能力」方面已跨越某個門檻,同時 AI 在很大程度上撥除了曾經阻礙外國駭客的語言及其他障礙,三輪信夫表示。

美國網絡安全公司 CrowdStrike 表示,背後涉及韓國銀行事件的疑似26歲、駐中國的攻擊者,多半在沒有 AI 助力的情況下難以完成這場行動。

該名個人被 CrowdStrike 估計是以獲取財務利益為目標,使用了中國開發的 AI 代理與 Anthropic 的 Claude Code,據該公司稱。

「儘管(駭客)的能力並非特別高深,但卻相當有效,」CrowdStrike 的反對手行動高級副總裁 Adam Meyers 表示。

難以偵測的攻擊

崔京鎮(Choi Kyoungjin),就讀於靠近首爾的加川大學,擔任 AI、數據與政策中心主任,他表示,“以通用型 AI 模型而言,即使是帶有惡意意圖的普通用戶也能讓系統替他們尋找漏洞,這些工作的相當一部份都會由 AI 完成。”

「以通用型 AI 模型為例,連普通用戶若有惡意,也可以指示系統去尋找漏洞,系統就會替他們完成大部分工作,」他說。 

根據政府數據,韓國在年中前六個月通報的網絡事件為1,236宗,較去年同期增長20%。雖然伺服器入侵案件有所下降,但分散式拒絕服務(DDoS)攻擊與勒索軟件的報告分別上升了56.7%與76.8%。

Meyers 認為,韓國銀行事件凸顯在 AI 演進之際需要更強的安全控管與更嚴格的測試。「也就是說,精靈已經從瓶中跑出。」

雖然這些入侵尚未造成實質的財務損失,但若盜取的數據被用於網路釣魚或類似的簡訊詐騙(smishing)活動,風險可能會上升,Fitch 的高級分析師 Karen Wu 在一份報告中寫道。 

「我們預計這些事件將導致監管罰款、客戶賠償成本,以及整個行業的網絡安全支出增加,」Wu 表示。

防禦需要自身的突破

關於 AI 在網絡犯罪中日益增長角色的警告,越來越多地來自於技術開發者。

Alphabet 的 Google 與 Anthropic 兩家公司都警告稱,AI 輔助的攻擊正全球範圍內變得更為普遍。

「在這個階段,我們可以假設所有威脅行為者在某種程度上使用 AI,且他們的行動因此受益,」Google 的 Threat Intelligence Group(威脅情報組)首席分析師 John Hultquist 上月如此表示。 

日本與韓國的監管機構已經開始採取因應措施。

韓國金融服務委員會已指示金融業協會、監管機構及受影響的高管完成十二項網絡安全自我評估。

在日本,數字轉型大臣古川利治在本週四召集多部門與機關開會,討論近期的攻擊事件。國家網絡安全辦公室計畫向企業發布警示。

S&J 的三輪信夫表示,他預計網絡攻擊的高水平狀況將持續存在。

「攻擊者已取得突破,使許多舊有假設變得過時,」他說。「我們的防禦也需要取得自己的突破。」

穎欣

穎欣

我長期關注香港政治、公共政策與公民社會,希望透過清晰而有脈絡的文字,把複雜議題說得更容易理解。對我而言,新聞不只是記錄當下,更是理解社會如何改變的一種方式。