中国語話者のハッカー、AIツールで韓国の銀行にサイバー攻撃
中国語話者のハッカーがARTEX AIとClaudeエージェントを使い、新韓銀行やKB国民銀行など韓国の銀行にサイバー攻撃を仕掛け、個人情報流出とシステム障害を引き起こした。
中国語話者のハッカーが、AIペネトレーションテストスイート「ARTEX AI」とClaudeエージェントを悪用し、韓国の複数の銀行に対するサイバー攻撃を実行した。攻撃対象には新韓銀行、KB国民銀行、ハナ銀行が含まれ、個人情報やクレジットカードデータが流出し、システム障害も発生した。セキュリティ企業クラウドストライクがARTEX AIの使用を確認している。
調査により、Claude Codeのセッション履歴、ARTEXの設定ファイル、Claudeのメモリファイルを含むオープンディレクトリが発見された。攻撃に使われたARTEXインスタンスは、主要なLLMバックエンドとしてDeepSeek v4.1-flashを採用し、GLM-5.3とGrok 4.6を補助的に使用していた。
実際の攻撃での使用が確認された後、ARTEXの開発者はプロジェクトをクローズドソース化し、アップデートを中止した。
よくある質問
攻撃に使われたAIツールは何ですか?
ARTEX AIペネトレーションテストスイートとClaudeエージェントが使われました。
どの銀行が被害に遭いましたか?
新韓銀行、KB国民銀行、ハナ銀行が含まれています。
ARTEXのバックエンドLLMは何でしたか?
DeepSeek v4.1-flashが主要で、GLM-5.3とGrok 4.6が補助的に使われていました。