**クラウドストライク(CrowdStrike)**は、足元で相次いだ韓国の銀行向けサイバー攻撃について、中国在住とみられる26歳の人物が、Anthropicの「Claude Code」と中国製ペネトレーションテスト用ツールを使って実行した可能性があると明らかにした。
主なポイント
- クラウドストライクは本件を特定のハッカー集団に帰属させておらず、運用者に関する分析の確度は「中程度」と評価している。
- Claude Codeのセッション内で作成された履歴書の依頼文に、年齢26歳、所在地「広東省茂名市」との記載があった。
- 9行以上の韓国銀行が9月下旬以降に標的となっているが、容疑者の身元は依然として確認されていない。
クラウドストライク報告書の内容
米サイバーセキュリティ企業のクラウドストライクは、9月下旬から10月上旬にかけて行われた攻撃キャンペーンを分析した報告書を水曜日に公表し、AIコーディングセッションや攻撃に用いられたサーバーから、攻撃者本人に結び付く可能性がある個人情報の断片を確認したと説明した。
アナリストらは、攻撃者が管理するサーバー上のオープンディレクトリを調査。そこにはClaude Codeのセッション履歴やメモリファイル、中国で開発されたオープンソースのペネトレーションテスト用エージェント「ARTEX」の設定ファイルが含まれていたという。あるセッションでは、ユーザーがClaudeに対し「セキュリティリサーチャー向けの履歴書を作成してほしい」と依頼。そのプロンプトには、Telegramアカウント、年齢26歳、華南理工大学の学歴、広東省茂名市在住といった情報が書き込まれていた。
クラウドストライクは、これらの詳細は攻撃者本人の情報である可能性が高いとしつつも、完全に結び付けるのは難しいと慎重な姿勢も示している。報告書に電話番号付きで記載されていた人物に記者が連絡を取ったところ、「一切関知していない」と答えたという。
関連記事: AnthropicのCEO報酬はいくらか――IPO申請書類が示す額
Claude CodeとARTEXの悪用
今回の攻撃について、特定のハッカー集団名は挙げられていない。クラウドストライクは、運用者像として「中国語話者で、金銭目的で活動している可能性が高い」と分析。その評価は、中国で開発されたツールが用いられている点や中国語プロンプトの存在に基づき、「確信度は中程度」と位置付けている。
ARTEXは今年、GitHub上に公開されたツールで、外部の大規模言語モデルと連携して動作する。GitHubの説明では、個人学習目的での利用を想定しており、実稼働中のシステムに対する攻撃には使うべきではないと明記されている。
しかし、ログからは金銭目的のにおいも漂う。
ユーザーはClaudeに対し、「盗まれた韓国のデータは通常どこで売買されるのか」「その取引が行われるTelegramグループをどう見つけるか」と質問していた。ARTEXは主にDeepSeek v4.1-flash上で動作していたとされる一方、他のClaude Codeセッションでは、Zhipu AIのGLM-5.3やGrok 4.6といったモデルも利用されていたという。クラウドストライクは、攻撃者がこうした生成AIツールを取り込み、攻撃サイクルを加速させていく流れが続くとみている。
韓国銀行への侵害状況
韓国では9月下旬以降、少なくとも9行の銀行が攻撃を受けたと公表、あるいは現地報道で標的として名前が挙がっており、今週には警察が本格的な捜査に着手した。李在明(イ・ジェミョン)大統領は、強力な対応を求めている。
新韓銀行は、ローン仲介業者向けの照会サービスを通じて約2万5,000人分の顧客情報が流出したと説明。KB国民銀行も、行員の業務支援システムから119件の顧客情報が漏えいしたと報告している。10月3日には、韓国金融保安院の担当者が、捜査当局が新韓銀行に対する攻撃ログをARTEXにたどり着いたと確認。AIはあくまで攻撃者が用いたツールであり、AI自体が自律的に攻撃したわけではないと強調した。
あわせて読みたい: OpenAIの数学論文722本が一般公開、次は数学者による「査定」の番

