ToolNavs 便利なAIツールを発見
ツール投稿 ログイン
戻るAI情報
ARTEXが韓国の銀行複数を攻撃:一人とエージェントで金融の防御を突破

ARTEXが韓国の銀行複数を攻撃:一人とエージェントで金融の防御を突破

AI情報 • Admin • • 9 回閲覧

ARTEXはオープンソースのエージェント型ペネトレーションテストツールである。2026年10月7日、米サイバーセキュリティ企業CrowdStrikeは調査報告を公表し、2026年9月下旬から10月初旬にかけて、攻撃者がARTEXと複数の大規模言語モデルを使い、韓国の複数の金融機関を標的に侵入しデータを窃取したと発表した。ロイターは10月8日、少なくとも9行が被害を公表または報じられ、韓国警察が今週捜査を開始したと伝えた。

攻撃者自身のセッション記録が突破口になった

CrowdStrikeの情報チームは、攻撃者が管理する公開ディレクトリから手がかりを得た。そこにはClaude Codeのセッション履歴、ARTEXの設定ファイルやメモリファイルが残されており、攻撃者の手口が研究者の目の前にさらされていた。報告によれば、攻撃者は2台のサーバー構成を用い、主力のモデルバックエンドはDeepSeek v4.1-flashで、一部のセッションでは智譜GLM-5.3やGrok 4.6も併用していた。セッションには、盗んだ韓国のデータをどこで売るのか尋ねたり、データ取引グループ探しを依頼したりした内容まで含まれていた。

被害範囲はまだ確認中

韓国メディアの報道と銀行の公表によれば、新韓銀行では約2万5000人の顧客個人情報が漏えいし、KB国民銀行では119人の情報が流出した。侵入されたのは金融ブローカー向けの融資進行照会サービスと、従業員のモバイル業務支援システムだった。CrowdStrikeは、影響を受けた機関の正確な数は未確認だと明記している。李在明大統領はサイバーセキュリティ対策の強化を求めた。

金融業界が警戒すべき理由

CrowdStrikeによる攻撃者像は「中程度の確信度」の評価で、中国語話者の可能性が高く金銭目的とみられるが、既知の組織への帰属はされていない。ロイターによれば、セッション資料の個人情報の手がかりから、実行者は広東省にいる26歳の人物の可能性があると研究者はみているが、CrowdStrikeは身元を特定できる情報ではないと強調している。本当の警鐘はツールの強さではなく敷居の変化にある。かつてチームが交代で進めた侵入を、今や脆弱性を自動で探し攻撃コードを書くエージェントツールを操る一人で、十日ほどで複数機関へ同時に進められる。CrowdStrikeの幹部は10月8日、これは一人の攻撃者がAIエージェントを使い短期間に多数の標的を狙う典型例だと述べた。

銀行や金融機関は防御も変える必要がある。攻撃のテンポが大幅に速くなる前提で、公開された境界サービス、ベンダーシステム、従業員のモバイル入口を優先的に点検すべきだ。一般利用者も、銀行を装う電話やメッセージには注意し、まず公式窓口で確認してほしい。

おすすめツール

もっと見る