브레스저널 The Breath Journal

Bài viết này được dịch tự động từ bản gốc tiếng Hàn. Đọc bản gốc tiếng Hàn

'Giải ngân 39,2 tỷ trong số 67,6 tỷ won', con số ghi trong bảng ngân sách bảo mật của Ngân hàng KB Kookmin

곽동현·Đăng 2026-10-10 12:00 KST
Tấn công mạng bằng tác tử AI đang len sâu vào ngành tài chính, nhưng 20 công ty thường xuyên gặp sự cố hệ thống điện toán lại để thừa hơn 30% ngân sách bảo mật
Tấn công mạng bằng tác tử AI đang thử thách tuyến phòng thủ của ngành tài chính
Tấn công mạng bằng tác tử AI đang thử thách tuyến phòng thủ của ngành tài chính / ⓒ 브레스저널

Nếu tóm tắt bảng ngân sách bảo vệ thông tin năm ngoái của Ngân hàng KB Kookmin trong một dòng, đó là 'giải ngân 39,2 tỷ trong số 67,6 tỷ won'. Chính xác hơn, ngân hàng đã chi 39,297 tỷ won trong tổng số 67,613 tỷ won, tỷ lệ giải ngân chỉ dừng ở mức 58,1%. Cũng tại ngân hàng này, một vụ rò rỉ thông tin do tấn công mạng sử dụng tác tử AI (AI agent) đã được xác nhận. Khi mở rộng phạm vi ra 20 công ty tài chính hàng đầu về số lần gặp sự cố hệ thống điện toán, tỷ lệ giải ngân ngân sách bảo vệ thông tin năm ngoái cũng thấp hơn 70%, và hơn 30% số tiền được phân bổ đã chuyển sang năm mới mà không được sử dụng.

Công cụ tấn công đã thay đổi. Tác tử AI là chương trình AI tự mình xử lý nhiều bước như tìm kiếm, mở xem tệp và truy cập hệ thống chỉ cần con người đặt ra mục tiêu. Công cụ được đưa vào để giảm bớt công việc, nếu rơi vào tay kẻ xâm nhập sẽ trở thành lối đi để truy cập cùng lúc vào nhiều hệ thống, và vụ việc tại Ngân hàng Kookmin cho thấy điều đó cũng có thể xảy ra ở các ngân hàng thương mại.

Còn nhiều nơi khác chịu thiệt hại. Thiệt hại do tấn công mạng sử dụng tác tử AI cũng đã được xác nhận tại các ngân hàng Shinhan, Hana, BNK Busan, cùng Ngân hàng Tiết kiệm Yegaram và Ngân hàng Tiết kiệm Welcome thuộc khối tài chính phi ngân hàng, và Hyundai Capital. Quy mô thiệt hại và thời điểm xảy ra ở từng công ty chưa được công bố.

Ngân hàng Kookmin không phải là nơi duy nhất để thừa ngân sách. Tỷ lệ giải ngân năm ngoái của Bảo hiểm Nhân thọ Hanwha cũng là 58,1%, còn Ngân hàng Suhyup ghi nhận 60,7%. Cả ba nơi đều để thừa khoảng 4 won trong mỗi 10 won ngân sách bảo vệ thông tin. Ngân sách bảo vệ thông tin là thuật ngữ gọi chung các khoản chi để ngăn chặn tấn công mạng như tường lửa, thiết bị phát hiện xâm nhập, kiểm tra bảo mật bên ngoài và chi phí nhân sự bảo mật, nên phần không chi tiêu đến đâu thì tuyến phòng thủ năm đó mỏng đi đến đó.

Nhân lực cũng thiếu. Các công ty thẻ đang tăng nhân sự bảo mật để đối phó với những vụ tấn công mạng liên tiếp, nhưng than phiền rằng gặp khó khăn vì không tìm được nhân tài phù hợp.

Chỉ thị ẩn trong tài liệu có thể làm thay đổi hành vi của tác tử
Chỉ thị ẩn trong tài liệu có thể làm thay đổi hành vi của tác tử / ⓒ 브레스저널

Cũng đã có cảnh báo rằng tác tử AI trong ngành tài chính có thể bị điều khiển bởi các lệnh ẩn để xuất dữ liệu ra ngoài hoặc bị lạm dụng quyền giao dịch. Lệnh ẩn là những chỉ thị được cài vào bên trong tài liệu hay trang web sao cho mắt người không nhận ra. Nếu tác tử tiếp nhận chúng như chỉ thị công việc bình thường, nó có thể làm cả việc gửi thông tin khách hàng ra bên ngoài.

Phía phòng thủ cũng sử dụng cùng công nghệ. Artex đã phát triển một tác tử AI gọi nhiều AI bên ngoài để thực hiện kiểm tra bảo mật. Khi máy móc đảm nhận việc dò xét khắp hệ thống để tìm điểm yếu, phạm vi kiểm tra sẽ rộng hơn.

Dù vậy, việc khắc phục các điểm yếu tìm được vẫn phải do con người đảm nhận. Ở những công ty không tuyển được người phụ trách bảo mật, báo cáo kiểm tra do tác tử viết ra có thể bị bỏ đó không dùng đến.

Tỷ lệ giải ngân của 20 công ty hàng đầu về sự cố hệ thống điện toán không vượt quá 70%. Kẻ tấn công nhắm cùng lúc vào nhiều công ty tài chính chỉ bằng một tác tử, trong khi chi tiêu bảo mật của các công ty tài chính bị ràng buộc vào kế hoạch kinh doanh theo từng năm. Ngân sách không được chi tiêu lặp lại qua nhiều năm thì kế hoạch năm sau cũng bị đặt ra nhỏ đi tương ứng.

Để vài phút nộp hồ sơ vay qua điện thoại và bấm nút chuyển tiền được an toàn, con người và thiết bị bảo vệ các tác tử vận hành phía sau phải được trang bị kịp thời. Ngân sách bảo vệ thông tin mà Ngân hàng Kookmin để thừa không chi tiêu năm ngoái là hơn 28,3 tỷ won. Số tiền đó phải được chuyển thành nhân lực bảo mật và thiết bị phòng thủ thì người dùng mới có thể yên tâm giao tiền của mình cho trợ lý AI trong ứng dụng ngân hàng.

Phóng viên Kwak Dong-hyun · Breath.Tech

Bài liên quan

댓글