CrowdStrike は 2026 年 10 月 7 日の報告で、9 月下旬から 10 月上旬にかけて韓国の金融機関を襲った一連の侵入は、AI ツールを多用した単独の攻撃者による可能性が高いと指摘した。ロイターの 10 月 8 日の報道も要点を裏付けており、少なくとも 9 行が被害を公表または報じられ、警察が捜査を開始し、李在明大統領が強力な対応を求めた。
一人の攻撃者と AI ツール、そして銀行の列
報告が描く人物像は、中国・広東省茂名市在住とみられる 26 歳で、中国語話者、金銭目的の可能性が高いというものだが、CrowdStrike 自身が確信度は中程度にとどまり、身元を確定できる情報ではないと明言している。使用されたのは、今年 7 月に GitHub に公開されたオープンソースの AI ペネトレーションテストツール ARTEX と、Anthropic の Claude Code だ。研究者は攻撃者の公開ディレクトリに残っていた Claude Code のセッションログから追跡した。ログには攻撃の過程に加え、「セキュリティ研究者」の履歴書作成依頼や、韓国の漏えいデータの売り先を探す検索まで残っていた。確認された被害は、新韓銀行の顧客約 2 万 5000 人分の氏名・連絡先・収入・信用限度額情報の流出と、KB 国民銀行の顧客 119 人分の情報流出だ。
警告の本質は人数ではなく生産性
複数の銀行を落とすには従来、チームで数週間を要した。報告が描くのは、エージェント型ツールを使う一人が十日ほどで複数機関を横断する姿だ。防御側の体制は「攻撃者の人手は有限」という前提で設計されてきたが、スキャンや脆弱性発見、攻撃コード作成がツールに委ねられると、対応の猶予は時間単位に縮む。
この報告の読み方
冷静に見るべき点が 2 つある。第一に、帰属はあくまで「可能性が高い」段階で、人物像は攻撃者自身が残したログ由来であり、偽装の可能性も排除できない。第二に、関係ツールはいずれも公開入手可能で、Claude Code の登場は特定ベンダーの防御だけが破れたことを意味しない。金融機関にとって現実的な一手は、エージェント時代の攻撃速度を前提に演習を組み直すことだ。