韓国の銀行で相次いだ情報流出について、攻撃の疑いがある人物がAIコーディングツールに流出データの販売先を尋ねていたことが判明した。CrowdStrikeによれば、攻撃者が管理するサーバー内の公開ディレクトリに、このリクエストを含むセッションログが保存されていた。
過去1週間で複数の韓国の銀行が顧客情報の漏えいを公表している。CrowdStrikeが10月7日に発表した報告書によると、攻撃には中国製のAIペネトレーションテストツールおよび複数の言語モデルが用いられていた。
韓国銀行情報流出のこれまでの経緯
この数件の攻撃は、9月下旬から10月初旬にかけて一連で韓国の金融機関を襲った。新韓銀行は9月30日に流出を確認し、翌日に約2万5000人の顧客が影響を受けたと発表した。攻撃者は、申込状況を追跡するために融資担当者が利用するモバイルサービスの本人確認をすり抜けていた。
流出した記録には、氏名、電話番号、年収、算定された融資限度額が含まれていたほか、韓国の個人識別番号である住民登録番号66件も含まれていた。
KB国民銀行は10月2日に続報を出し、同行従業員用のモバイルシステムから119人分のデータが漏えいしたと説明した。ハナ銀行は影響人数を89人、BNKは委託業務従事者11人の記録が流出したと発表した。
その後、李在明大統領が閣議でAIの活用について問題提起した。警察はすでに本格的な捜査を開始している。
「一部のハッキング事案ではAIの利用が認められ、国民の懸念と不安が広がっている」と述べた。
オープンサーバーで攻撃者のAI会話が発覚
CrowdStrikeは10月7日に調査結果を公表した。攻撃者管理下のサーバーにある公開ディレクトリには、AnthropicのAIコーディング支援ツール「Claude Code」の履歴や設定ファイルが保管されていた。
「脅威アクターが制御する公開ディレクトリを分析した結果、Claude Codeのセッション履歴、ARTEXの設定ファイル、Claudeのメモリーファイルが発見され、脅威アクターの運用手法や使用ツールに直接的なインサイトが得られた」と報告書は述べている。
同報告書によれば、攻撃者は中国で開発されたオープンソースのエージェント型ペネトレーションテスト(ペンテスト)ツール「ARTEX」を利用していた。
香港拠点のサーバーが攻撃インフラの中核となっていた。あるIPアドレスがARTEXのインスタンスを稼働させており、これが韓国の攻撃の発信源だった可能性が高いとCrowdStrikeは分析している。
CrowdStrikeによると、このARTEXインスタンスはメインのAIモデルとしてDeepSeek v4.1-flashを用いていた。攻撃者はほかにも、Zhipu AIのGLM-5.3やxAIのGrok 4.6をClaude Codeセッションで併用していた。
DeepSeekは中国系ハッカーに関するTeamT5の8月報告書でも取り上げられている。台湾企業の同社は、DeepSeekやオープンソースAIを採用後、国家関与グループの攻撃件数が2倍になったと指摘した。
攻撃者はテレグラム上の市場も質問
ARTEXによる攻撃と並行し、攻撃者はClaudeに韓国の流出データがどこで取引されているかを問い合わせていた。同じ利用者は、こうしたデータを販売する韓国のテレグラムグループの探し方についても支援を求めていた。
CrowdStrikeは、今回の攻撃を主導したグループ名は特定していない。なお、ARTEXと中国語によるプロンプトから、攻撃者は金融目的の中国語話者である可能性が高いと中程度の確度で判断している。
履歴書作成リクエストが攻撃者の手掛かりに
別のセッションでは、ユーザーがClaudeにARTEXの実績を盛り込んだセキュリティ研究者向け履歴書の作成を依頼した。このプロンプトには、テレグラムのハンドル名、26歳、広東省・茂名市との所在地が記載されていた。
CrowdStrikeは、こうした情報が攻撃者本人に関連する可能性は高いとしつつも、断定的な結びつけはできないと指摘している。また、最初は2007年生まれの日付が入力されていたとも述べた。
同一のテレグラムハンドルは、テレグラム上のNFTギフトマーケットプレイスの脆弱性を調査するClaude Codeセッションにも現れていた。
「この活動は特定の敵対者に帰属されてはいないものの、脅威アクターは金融動機が強い中国語話者とみられる」とCrowdStrikeは付け加えた。
CrowdStrikeは、AIツールの活用により金融目的の攻撃者が短期間で複数の侵入を実行できると指摘した。Anthropicも、AIが低スキルのハッカーでも高度な攻撃を遂行できるようになったと以前に警告している。
CrowdStrikeは、攻撃者らがAIツールの手法を今後も試行し続けると予測する。なお、同社は8月にAI活用型サイバー攻撃の急増への警鐘を鳴らす書簡に100社超とともに署名している。AIによるサイバー攻撃の急増を警告している。
当社YouTubeチャンネルでは有識者・記者による解説動画を配信中









