CrowdStrikeが確認:中国のAIエージェントARTEXが韓国7銀行を攻撃、6.8万件のデータ流出後にクローズドソース化

2026年9月末から10月初頭にかけて、中国背景とみられる攻撃者がオープンソースAIエージェント「ARTEX」を悪用し、DeepSeek V4.1-Flash、GLM-5.3、Grok 4.6、およびAnthropic Claude Codeを組み合わせて韓国の少なくとも7つの金融機関を攻撃した。これにより6.8万人の顧客の年収や融資限度額などのデータが流出した。

事実の再構成

CrowdStrikeが10月7日に公開した報告書によると、今回の攻撃活動は約2週間にわたって継続した。新韓銀行(Shinhan Bank)は約2.5万人の顧客情報が流出したと確認し、KB国民銀行(KB Kookmin Bank)とハナ銀行(Hana Bank)はそれぞれ119人、89人の顧客が影響を受けたと報告した。韓国メディアの集計によれば、7つの金融機関で合計6.7万人以上が影響を受けた可能性がある。攻撃者はインフラの一箇所に、Claude Codeのセッション履歴、ARTEXの設定ファイル、および中国語の指令ファイルを残していた。

調査担当者は2台のサーバーを発見した。1台は香港に、もう1台はARTEXのインスタンスを稼働させていた。ARTEXはDeepSeek V4.1-Flashを主要バックエンドとして使用しつつ、異なるClaude Codeセッション内でGLM-5.3とGrok 4.6を呼び出していた。攻撃対象には、ローン進捗照会サービスおよび従業員向けモバイルオフィスサポートシステムが含まれていた。

攻撃メカニズムの解析

ARTEXは独立した言語モデルではなく、オープンソースのエージェント型侵入テストツールである。自動化された侵入プロセスと汎用AIモデルを統合し、複数モデルの協調動作を実現する。報告書によると、攻撃者は中国語のプロンプトファイルでAIに侵入手順を指示し、プロキシアドレスと既存のインフラを組み合わせて侵入を完遂した。開発者「Autumn」(李璞華)は本件が公表された後、プロジェクトをオープンソースからクローズドソースに転換し、更新を停止した。

このツールにより、攻撃者は異なるモデルの出力を迅速に統合し、偵察からデータ取得までのサイクルを短縮できる。CrowdStrikeの評価では、此種のエージェントツールが短期間のうちに金融システムを標的とした複数の定点攻撃を支援できるとしている。

産業への影響

韓国金融委員会(Financial Services Commission)はすでに、外部のAIセキュリティサービスをより迅速に導入できるよう、ネットワーク分離規制の緩和について議論している。国会の政策委員会は10月19日に主要商業銀行5行の責任者を招致して質疑を行う予定である。金融委員会のLee Eog-weon委員長は初期対応の不足を認め、AIを駆使した攻撃にはAIで対抗する必要があると指摘した。

今回の事件は、AIを活用した侵入に対する金融システムの防御上の脆弱性を露わにした。複数の銀行の内部サービスが突破されたことは、エージェントツールに対する従来の隔離措置の防御効果が限定的であることを示している。

戦略的評価

【分析】複数モデルを協調させるエージェントツールの実戦投入は、単一モデルを前提とした防御戦略ではもはや組み合わせ攻撃に対処できないことを示している。金融機関はAIツールの導入とネットワーク分離のバランスを見直す必要があり、そうしなければ類似事案が他地域でも繰り返される可能性がある。開発者が迅速にクローズドソース化した行動もまた、オープンソースのセキュリティツールが悪用された後のコミュニティにおける信頼危機を反映している。

【分析】CrowdStrikeは攻撃者を中国語話者かつ経済的動機を持つと位置づけているが、特定の組織は名指ししていない。帰属特定が困難でありながら高い効率を持つこの種の攻撃パターンは、世界のセキュリティベンダーがエージェントツールの検出能力構築を加速させる契機となる可能性がある。