• 韓国の銀行を狙った攻撃で、攻撃者のサーバーに残ったClaude Codeの記録が手がかりになった
  • 攻撃の中心はAI侵入テストツール「ARTEX」と、中国のDeepSeekのAIだった
  • 攻撃者は「中国在住の26歳」と自己紹介していたが、CrowdStrikeは断定していない
  • 被害は新韓銀行で約2万5000人など。まだ全体像は固まっていない
  • 日本の企業が今すぐ見直したい守りのポイントがわかる

犯人探しの手がかりが、攻撃者本人がAIに書かせた「履歴書」だったとしたら驚きませんか。韓国の銀行への攻撃で、AIの使い方がそのまま足跡になった事例を整理します。

韓国の銀行で何が起きたのか

2026年9月末から、韓国の複数の金融機関で情報流出が相次ぎました。ITmediaによると、Reutersは標的になった銀行が少なくとも9行あると伝えています。

被害の規模は銀行ごとに違います。韓国のJoongAng Dailyの報道を見ると、数字は次のとおりです。

  • 新韓銀行は2万5000人超
  • KB国民銀行は119人
  • ハナ銀行は89人
  • BNKフィナンシャルグループは11件

ウリ銀行とNH農協銀行も狙われましたが、顧客情報の流出は報告されていません。いずれの報道でも、金融取引のデータには届いていないとされています。

韓国の金融委員会は緊急会議を開き、外部からアクセスできるIT資産をすべて点検するよう金融機関に求めました。BleepingComputerによると、李大統領も10月4日に徹底調査を指示したと現地で報じられています。

CrowdStrikeが見つけた「開けっぱなしのフォルダ」

転機は、米セキュリティ企業CrowdStrikeの調査でした。10月7日に公開された分析によると、攻撃に関連するIPアドレスのサーバーで、誰でも中身を見られるフォルダ(オープンディレクトリ)が見つかりました。

その中には、次のようなものが残っていました。

  • Claude Codeの利用履歴(AIにやらせた作業の記録)
  • ARTEXの設定ファイル
  • Claudeに読ませる指示書(中国語で書かれた侵入テスト用のプロンプト)

サーバーは2台使い分けていて、香港のサーバーが中心でした。別のサーバーでARTEXを動かし、9つのプロキシ(身元を隠す中継役のサーバー)も通していたそうです。

攻撃者は、作業の記録を誰でも見られる状態のまま置いていました。

ARTEXとは?攻撃を動かしていたAI

ARTEX(アーテックス)は、2026年に中国のセキュリティエンジニアがGitHubで公開した、AIによる侵入テストの自動化ツールです。侵入テストとは、守る側が自分のシステムの弱点を先に探す作業のことです。

ARTEXは外部のLLM(人間のように文章を書けるAI)とつながり、弱点探しをAIに進めさせます。ITmediaによると、公開ページは個人の学習やコードの研究に用途を限り、実際に動いているシステムへの侵入テストには使わないよう求めています。

今回の攻撃で中心になったAIは、Claudeではありません。CrowdStrikeによると、ARTEXの裏で動いていたのは中国DeepSeekの「DeepSeek v4.1-flash」です。補助的に、中国Zhipu AIの「GLM-5.3」と米xAIの「Grok 4.6」も使われていました。

攻撃を動かしたのは、ARTEXとDeepSeekの組み合わせです。Claude Codeは、攻撃者が調べものや書類づくりに使っていた道具でした。

Claudeで作った「履歴書」が手がかりに

Claude Codeの記録からは、攻撃者の動きが見えてきます。CrowdStrikeによると、攻撃者は次のような質問をしていました。

  • 韓国の漏えいデータは、どこで売買されるのか
  • データを売るための韓国系Telegramグループは、どう探せばいいのか

盗んだ情報を売ることまで考えていた様子がうかがえます。ここから、CrowdStrikeは金銭目的の可能性が高いとみています。

もう1つの依頼が、人物像に迫る材料になりました。攻撃者は、今回の攻撃の成果を実績として盛り込んだ「セキュリティ研究者の履歴書」をClaudeに書かせようとしていました。

依頼文には、本人の情報が含まれていたそうです。ITmediaによると、攻撃者は「26歳で中国広東省茂名市在住」と自己紹介し、Telegramのユーザー名や学歴まで書いていたそうです。

ただし、CrowdStrikeは「本人の情報である可能性が高い」としつつ、現時点では断定できないとしています。記録にある年齢と生年月日が食い違っているという指摘もあります。Reutersが報告書にあった電話番号に連絡したところ、応じた男性は事案を知らないと答えたそうです。

タイトルの「26歳」は、本人が書いた自己申告にすぎません。確定した事実とは受け取らないほうが安全でしょう。

従来の攻撃とAIを使った攻撃の違い

今回の事例では、攻撃者1人でできる範囲がAIで広がりました。CrowdStrikeで攻撃者の追跡と分析を統括するアダム・マイヤーズ氏は、ITmediaの取材でこう述べています。「AIの力で、1人の人間がごく短期間に多数を標的にできるようになった」。

従来の攻撃と、今回のようなAI併用の攻撃を並べてみます。

項目従来の攻撃今回のAI併用の攻撃
弱点探し人が1台ずつ手作業で調べるARTEXがAIに調べさせる
標的の数人手の分だけ限られる短期間に多数を狙える
使うAIなしDeepSeek、GLM、Grokなど複数

今回の活動期間は9月下旬から10月上旬の1〜2週間ほどです。その短い間に、複数の銀行にまたがる被害が出ました。

なお、被害の全体像はまだ固まっていません。CrowdStrike自身も、影響を受けた組織の総数は確認できていないと書いています。報道ごとに数字がずれている点にも注意してください。

日本への影響と、今すぐできる守り

日本の会社にとっても他人事ではありません。ある中小企業の情報システム担当者を想像してみてください。社外から使える業務用のシステムが、いくつか放置されているとします。

AIを使う攻撃者は、そうした入口を短い時間で次々と試せます。人手のときのように、途中で諦めてくれるとは限りません。

今回、新韓銀行では融資の仲介業者向けサービスの本人確認が回避され、ハナ銀行では行員向けの業務支援システムが入口になったと報じられています。大企業でも、周辺のシステムが入口になったことになります。

ITmediaの関連記事の見出しによると、日本でも国家サイバー統括室が注意喚起を出しました。個人情報保護委員会も、強い多要素認証(パスワード以外の確認を重ねる仕組み)やEDR(パソコンの不審な動きを見つける仕組み)の導入などを、緊急の対策として例示しています。詳しい内容は、各機関の公式発表で確認してください。

自社でまず見直したいのは、次の3つです。

  • 社外から使えるシステムの棚卸し
  • 本人確認を回避できる抜け道がないかの確認
  • ログイン時の多要素認証の有効化

BleepingComputerによると、韓国の金融委員会も同じように、外部から使えるIT資産の点検や認証の確認を金融機関に求めています。

よくある質問(FAQ)

Q1. Claudeが攻撃を実行したのですか?

いいえ。CrowdStrikeの分析では、ARTEXの裏で動いていたAIの中心はDeepSeekです。Claude Codeの記録は、攻撃者が調べものや履歴書づくりに使った形跡として見つかりました。記事は、Claudeがどう答えたかには触れていません。

Q2. 犯人は本当に26歳の中国在住者ですか?

まだわかりません。履歴書の依頼文にあった自己紹介ですが、CrowdStrikeは断定を避けています。見立ては「中国語話者で金銭目的の可能性が高い」で、確信度は中程度です。

Q3. ARTEXを使うこと自体が違法ですか?

ツールの公開ページは、個人の学習やコードの研究に用途を限り、実際に動いているシステムへの侵入テストには使わないよう求めています。この規約に反した使い方です。

Q4. 個人として気をつけることはありますか?

銀行や会員サービスのパスワードを使い回さないこと、多要素認証をオンにすることが基本です。不審な連絡が来たら、記載の番号ではなく公式サイトの窓口を使ってください。

まとめ

  • 韓国の銀行への攻撃では、攻撃者のサーバーに残ったClaude Codeの記録が手がかりになった
  • 攻撃の中心はARTEXとDeepSeekで、Claudeは調べものや履歴書づくりに使われた
  • 「26歳」は自己申告で、CrowdStrikeは本人と断定していない
  • AIによって、1人の攻撃者が短期間に多数を狙えるようになった
  • 日本の企業も、外部から使えるシステムの棚卸しと多要素認証から始められる

まずは自社の「社外から使えるシステム」を一覧にして、本人確認が甘いものがないか確かめてみてください。

参考文献