AI

中国語話者のハッカー、AIツールで韓国の銀行にサイバー攻撃

中国語話者のハッカーがARTEX AIとClaudeエージェントを使い、新韓銀行やKB国民銀行など韓国の銀行にサイバー攻撃を仕掛け、個人情報流出とシステム障害を引き起こした。

中国語話者のハッカーが、AIペネトレーションテストスイート「ARTEX AI」とClaudeエージェントを悪用し、韓国の複数の銀行に対するサイバー攻撃を実行した。攻撃対象には新韓銀行、KB国民銀行、ハナ銀行が含まれ、個人情報やクレジットカードデータが流出し、システム障害も発生した。セキュリティ企業クラウドストライクがARTEX AIの使用を確認している。

調査により、Claude Codeのセッション履歴、ARTEXの設定ファイル、Claudeのメモリファイルを含むオープンディレクトリが発見された。攻撃に使われたARTEXインスタンスは、主要なLLMバックエンドとしてDeepSeek v4.1-flashを採用し、GLM-5.3とGrok 4.6を補助的に使用していた。

実際の攻撃での使用が確認された後、ARTEXの開発者はプロジェクトをクローズドソース化し、アップデートを中止した。

よくある質問

攻撃に使われたAIツールは何ですか?

ARTEX AIペネトレーションテストスイートとClaudeエージェントが使われました。

どの銀行が被害に遭いましたか?

新韓銀行、KB国民銀行、ハナ銀行が含まれています。

ARTEXのバックエンドLLMは何でしたか?

DeepSeek v4.1-flashが主要で、GLM-5.3とGrok 4.6が補助的に使われていました。

出典