AIペネトレーションツールが韓国金融犯罪の舞台に初登場:7機関が相次いで被害、大統領が即日徹底調査を命令

2026年9月28日、ソウル。新韓銀行のローン代理機関向け照会業務システムが断続的な侵入攻撃を受け始め、攻撃は3日間続いた。この攻撃により、計25,729人の顧客の氏名・電話番号・年収・ローン限度額・住民登録番号が窃取された。これが、一週間にわたる連続攻撃の始まりだった。

その後数日以内に、KB国民銀行の従業員向けモバイル業務支援システムが侵害され119人分の顧客情報が流出。韓亜銀行の販売支援システムが侵入され89人が被害を受けた。BNK釜山銀行では11人の外部委託開発者の個人情報が盗まれ、貯蓄銀行Yegaramでは約4万人の顧客データが流出。現代キャピタルでは146人の住宅ローン代理担当者の情報が窃取され、Welcomeストアは侵入を確認したものの規模は非公表とした。ウリィ銀行とNH農協銀行は不審なアクセス試行を検知したが、システムによる遮断が成功し、顧客情報の流出は確認されていない。

韓国聯合ニュース(Yonhap)の報道によると、捜査当局は新韓銀行事案に関連するサーバー上で、HTMLページのタイトルに中国語文字列が含まれていることを発見した。その文字列は「AI自律型ペネトレーションテストコンソール」を意味するものであり、ARTEX AIというオープンソースツールを指し示していた。韓国セキュリティ企業GENIANのセキュリティセンター長であるムン・ジョンヒョン氏はLinkedIn上で、複数の脅威アナリストが今回の侵入にAI駆動型攻撃自動化ツールが関与していると見ているとの見解を公表した。

ARTEX AIとは何か、なぜここに現れたのか

ARTEX AIは、大規模言語モデル(LLM)を基盤としたオープンソースの自律型ペネトレーションテストフレームワークで、主に中国語で公開され、GitHubを通じて配布されている。その設計目標は、従来であれば人間が手動で実施していたペネトレーションテストの全工程——情報偵察・脆弱性スキャン・攻撃経路の計画立案・セキュリティツールの呼び出し・脆弱性の検証——をAIエージェントが自動的に完遂することにある。セキュリティ研究メディアの報道によれば、ARTEX AIはBaiduセキュリティ緊急対応センター(BSRC)が主催する「Agent+」攻防チャレンジコンテストで年間首位を獲得したことがあるという。

この背景は、今回の事件の持つ意味を単なる情報漏洩事故をはるかに超えるものにしている。公開コンテストで優勝したペネトレーションツールが、評価の場から実際の金融犯罪の現場へと転用されるまでの障壁が、これほど低かったという事実である。

特筆すべき点がある。現時点において、韓国金融当局はARTEX AIが新韓銀行事案で使用されたことを正式には確認していない。韓国当局者は「攻撃にAIが使用されたことは確かだが、AIが自律的に行動したわけではなく、ハッカーがAIをツールとして利用した」と述べている。この言葉は重要な境界線を示している——これはSFの世界のようなAIによる自律的侵入ではなく、人間の攻撃者がAIツールを用いて攻撃コストを大幅に引き下げ、攻撃のペースを加速させたということだ。

侵害されたのは常に中核システムではなかった

7機関への侵入には共通の特徴があり、繰り返し注目に値する点がある。いずれの機関においても、中核的な業務システムは侵害されていない。被害を受けたのはすべていわゆる「周辺システム」——ローン代理専用の照会ポータル、従業員向けモバイル業務支援システム、販売支援バックエンド、外部委託開発者アカウントである。

韓国金融委員会の李億遠(イ・オクウォン)委員長は緊急会議で次のように核心を突いた言葉を述べた。

「どれほど堅固なセキュリティ体制を構築していても、管理されていない一つの穴が、システム全体の弱点となり得る。」

調査で明らかになった具体的な脆弱性もまた警戒を要するものだった。一部のローン情報照会サービスは認証なしでアクセス可能であり、従業員のモバイル端末に対するアクセス制御が正常に機能していなかった。また攻撃者はサーバーの既知の脆弱性(ゼロデイ脆弱性ではない)を悪用してマルウェアを埋め込み、ログファイルを窃取していた。高度な攻撃ではなく、基本的なセキュリティの失陥である。

攻撃元のIPアドレスは米国・日本・香港・シンガポール・ベトナム・タイ・英国など複数の国に分散しており、商業銀行への攻撃と貯蓄銀行・キャピタル会社への攻撃では使用されたIPが異なっていたものの、手口は極めて類似していた。韓国当局はこれを「組織的な多国籍侵入」と位置付けた。

4万人分のデータで何ができるか

当局は特に、不正決済に悪用可能な機密情報(銀行カード番号・オンラインバンキングパスワード)は漏洩していないこと、中核的な取引システムは侵害されていないこと、現時点で金銭的損失は確認されていないことを強調した。これが今回の事案の「下限」である。

しかし「上限」については楽観視できない。漏洩したデータの組み合わせには、氏名・電話番号・住所・年収・ローン限度額が含まれており、一部には住民登録番号(韓国の身分証番号に相当)も含まれている。韓国当局はこの組み合わせが二次詐欺を十分に支援できると明確に警告している——精密な音声詐欺(ビッシング)やSMSフィッシング(スミッシング)の成功率がこれにより大幅に上昇するという。4万人分の氏名・ローン記録・連絡先は、標的型詐欺に利用できる高価値リストに他ならない。

政府の対応の速度

10月4日、韓国の李在明(イ・ジェミョン)大統領は「重大に受け止め、徹底的に調査し、対応措置を講じるよう」命令。金融委員会と金融監督院は同日午後に業界全体の緊急会議を召集し、銀行・証券・保険・クレジットカード・貯蓄銀行・フィンテック企業のCEOおよび業界団体の代表者が出席した。

監督当局は具体的な期限を示した。銀行とクレジットカード会社は10月6日までに全面的なセキュリティ自己点検を完了すること。証券・保険・貯蓄銀行・電子金融業者は10月8日までに結果を提出すること。点検範囲には、外部に公開されているすべてのIT資産・アクセス制御の状態・パッチ適用状況が明示的に含まれるよう求められた。

金融当局はまた、攻撃元IPとセキュリティ勧告を約500の金融機関に一斉配信し、韓国インターネット振興院(KISA)と連携して情報共有を行った。

李亿遠委員長は会議で方向性を示す発言を行った。

「AIによる攻撃をAIで防御するセキュリティ体制を早急に構築しなければならない。」
この言葉の重みは、韓国の監督当局が「AIでAIに対抗する」という方針を、技術的議論の次元にとどまらず、公の場で初めて明確に政策方針として打ち出したことにある。

いまだ解明されていない2つの重要問題

第一は、攻撃者の特定である。サーバー上に中国語で標注されたツールの痕跡が確認されたが、ARTEX AIは公開ツールであり誰でもダウンロードして使用できる。攻撃元IPが8か国に分散していることから、特定の国や組織を指し示すことはできない。韓国警察庁のサイバー捜査部門は正式に立件しているが、帰属調査には時間を要する。

第二は、AIツールの実際の関与の深さである。現在手元にある証拠は、サーバーのHTMLページのタイトルに含まれる文字列のみであり、これは一つの手がかりではあるが確定的な結論ではない。「AIが攻撃に使用された」と「AIが主要な攻撃媒体であった」の間には、依然としてかなりの距離がある。

これら2つの問いへの答えが、今回の事件が「たまたまAIツールを使用した通常のデータ窃取」なのか、それとも真の意味での「AIを攻撃ツールとした規模的犯罪」の初事例なのかを決定することになる。

このシグナルが持つ意味

最終的な帰属がどうなろうとも、今回の事件は一つの明確なシグナルを発している。AIペネトレーションツールの敷居は、実際の金融犯罪で採用されるほどに低下しているという事実だ。ARTEX AIは公開され、無料でダウンロードでき、ドキュメントが整備されたツールである。それが自動化できる作業——標的の偵察・脆弱性スキャン・攻撃経路の計画立案——は、かつては経験のある人間が手動で行う必要があったが、今や極めて低コストで数十の標的に対して並列実行できるようになった。

今回韓国で侵害されたのはすべて「周辺システム」だったが、その周辺システムには現実の4万人分の情報が保存されていた。金融機関のセキュリティ投資は長年にわたって中核システムに集中してきており、外部向けインターフェースのカバレッジは著しく不足している。AI攻撃ツールの登場により、攻撃者は初めて極めて低コストでこうした外部入口を網羅的にスキャンする能力を手にした——監視する人間も不要で、休憩も不要で、標的ごとにスクリプトを個別に書く必要もない。

これはAIがセキュリティの構造を根底から覆したのではなく、AIがもともと存在していた入口の露出速度を一桁引き上げたということだ。韓国の監督当局が今日48時間以内の完了を求めたセキュリティ自己点検の項目は、本来であれば日常的な運用管理の基本動作であるべきものだった——外部公開中のIT資産の把握・パッチ適用状況の確認・不要なインターネット向けアクセスの遮断。AIの介入はただ、「これらを怠っていた」ことの代償が、より早く訪れるようにしただけである。