The Decoder

AI駆動型ハッキングツールにより、ある単一の攻撃者が複数の韓国銀行を侵入できる可能性がある

CrowdStrikeによると、中国語を話す疑いのある攻撃者が韓国の複数の金融機関に侵入した。Shinhan銀行だけで、25,000件以上の顧客情報が盗まれた。攻撃者はDeepSeekやGLM-5.3のようなAIモデルを使用するオープンソースツールであるARTEXを使って自動的なペネトレーションテストを行った。CrowdStrikeは、この事件がAIツールが一人の人間が大規模な侵入を実行できることを示していると述べている…

Matthias Bastian
画像の出典 · The Decoder

AI駆動型ハッキングツールにより、ある単一の攻撃者が複数の韓国銀行を侵入できる可能性がある

Matthias Bastian Matthias Bastian Matthias BastianのLinkedInプロフィールを表示 Oct 8, 2026

Crowdstrikeは韓国でのインフラストラクチャーのハッキングに関する報告を発表した。 2026年9月末から10月初旬にかけて、中国語を話す疑いのある攻撃者が複数の韓国の金融機関を襲撃し、大量のデータを盗んだ。シンハン銀行だけでも、名前、連絡先情報、収入、信用限度などの25,000件以上の記録が盗まれた。 韓国の新聞『カン』韓国の金融規制当局が緊急会議を開催した。李在明首相は徹底的な調査を求めた。

攻撃者は、7月にGitHubで初めて公開された中国製のオープンソースツールであるARTEXを使用した。このツールはAI言語モデルを利用して自動的なペネトレーションテストを行い、自らでセキュリティの欠陥を見つけ出すものである。その背後にあるモデルはDeepSeek v4.1-flash、GLM-5.3、Grok 4.6である。研究者たちは、攻撃者のオープンディレクトリからClaude Codeのセッションログを発見し、盗んだデータを売却するためのTelegramグループへの検索記録があった。

Crowdstrikeは、この事例がAIツールが一人の人間が短時間で大規模な攻撃を実行できる方法を示していると述べています。これは、数ヶ月前に専門家たちが警告してきたようなサイバーセキュリティリスクの問題です。わずか数日前、AnthropicはGLM-5.3がMythos Previewとほぼ同等の攻撃コードを作成できること、Anthropicの frontierモデル、そして2026年3月終わりに全ての議論を引き起こしたモデルについて記録しました。

AIニュース・ハイパーなしで – 人間が選んだもの

広告のない読書、毎週のAIニュースレター、年6回の独自の「AIラダー」フロンティアレポート、完全なアーカイブアクセス、そしてコメント欄へのアクセスを得るために、THE DECODERを購読してください。

出典: Crowdstrike
原文の出典

The Decoder

内容について

原文の公開と権利は出典元に帰属します。

機械翻訳 · 原文をご参照ください