商业拆解
韩国
金融科技
专享

主服务器没被打,员工手机端漏了:新韩银行2.5万客户信息是怎么被AI从后门抽走的

马国华 2026.10.02

“银行最坚固的堡垒没被攻破,最不起眼的员工入口成了数据黑洞,这就是安全投入错配的代价。”

做了二十多年供应链风控,我最深的一个体会是:系统最坚固的地方往往不出事,出事的恰恰是你平时最不拿它当回事的那个环节。这次韩国几大银行接连被搞,就是这个道理。先交代事实。根据IT时代网转引Korea Herald的报道,新韩银行确认约2.5万名客户个人信息泄露,涉及贷款记录、年收入、姓名和手机号码,韩国金融监管机构已派工作组进场检查。紧接着,中国侨网综合韩联社的消息显示,KB国民银行也遭黑客攻击,119名客户信息泄露。格隆汇10月2日的信息显示韩亚银行同样中招,影响89名客户,友利银行和农协银行也出现疑似攻击迹象。消息人士的说法是,攻击者疑似位于海外,在攻击中使用了先进的人工智能工具。

真正值得拆的,不是“银行被黑客打了”这个结果,而是攻击路径。KB国民银行自己披露,被攻击的是职员专用移动办公支持系统,跟网银、手机银行这些客户金融交易渠道完全不是一回事。这就好比小偷没去撬保险柜,而是撬开了后勤办公室的文件柜。可文件柜里装着的,恰恰是客户最敏感的东西——姓名、电话、地址、经加密处理的身份证号码。新韩银行泄露的字段更直接:贷款记录、年收入。这些数据不直接触发资金划转,但...

把真实商业世界变成训练场,让每一次推演逼近真实决策,可以进入商业判断力训练系统
主服务器没被打,员工手机端漏了:新韩银行2.5万客户信息是怎么被AI从后门抽走的 - AIFUC | 商业决策