AIニュース3行まとめ
2026年10月8日 18:24

AI駆動ツールで韓国の複数銀行が侵害

AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks

3行まとめ

  • •単独犯とみられる攻撃者が韓国の銀行を侵害
  • •Shinhan Bankで顧客情報2.5万件超が流出
  • •AI自動ペンテストツールARTEXを悪用

詳細

背景

CrowdStrikeは、中国語話者とみられる攻撃者が韓国の複数の金融機関に侵入したと報告した。攻撃には、AIモデルを使ってペネトレーションテスト(侵入テスト)を自動化するオープンソースのツールが使われた。従来は専門チームが必要だった規模の侵害を、AIツールによって少人数で実行できるようになっている点が焦点となっている。

内容

被害のうちShinhan Bankでは、2万5000件を超える顧客記録が盗まれた。攻撃者が使ったのはARTEXというオープンソースツールで、DeepSeekやGLM-5.3といったAIモデルを組み合わせ、脆弱性の探索から侵入までの作業を自動で進める。CrowdStrikeは、攻撃者が単独である可能性が高いと分析している。

今後の影響

CrowdStrikeは、この事例を、AIツールにより1人の攻撃者が大規模な侵害を実行できることを示すものと位置づけている。防御側の金融機関やセキュリティ担当者は、AIによる攻撃の自動化と低コスト化を前提とした対策を求められる。オープンソースの攻撃支援ツールが容易に入手できることも、リスク評価の見直し材料となる。

なぜ重要か

AIツールにより単独の攻撃者でも複数の銀行を侵害できる事例が確認され、金融機関に限らず企業の防御前提の見直しを迫る内容であるため。

元記事を読む — The Decoder

人気記事