10月10日、BleepingComputerが「ARTEX AI, Claude agents used in cyberattacks on South Korean banks」と題した記事を公開した。攻撃者がARTEX AIで韓国の大手銀行を攻撃しながら、同じAIツールで作成した履歴書に氏名や連絡先を残してしまい、CrowdStrikeの調査で身元が浮かび上がったという事件だ。opsecの甘さと、AIエージェントの実攻撃転用という二つの意味で注目に値する。
AIペネトレーションテストツールが実攻撃に転用された
今月初め、韓国の金融セクターを揺るがすサイバー攻撃が発生した。標的となったのは新韓銀行(Shinhan Bank)、KB国民銀行(KB Kookmin Bank)、ハナ銀行(Hana Bank)といった主要行で、顧客の個人情報やクレジットカード情報が流出し、一部でシステム障害も発生した。韓国政府は緊急会議を開催し、重要ITシステムへの即時セキュリティ対策を呼びかける事態となった。
攻撃に使われたツールがARTEX AIだ。これは中国で開発されたエージェント型ペネトレーションテスト(侵入テスト)スイートで、つい最近までオープンソースとして公開されていた。セキュリティ企業CrowdStrikeが攻撃者のインフラを調査したところ、ディレクトリが公開状態になっており、以下のファイルが丸見えになっていた:
- Claude Codeのセッション履歴
- ARTEX設定ファイル
- Claudeのメモリファイル
これらの記録から、攻撃の詳細な手口が判明した。
複数のLLMを組み合わせた攻撃基盤
CrowdStrikeの報告によると、攻撃者が構築した環境は相当に作り込まれている。
「ARTEXインスタンスはプライマリLLMバックエンドとしてDeepSeek v4.1-flashを使用し、追加のClaude CodeセッションにはGLM-5.3(Zhipu AI)とGrok 4.6を補完的に組み合わせていた」
— CrowdStrike
なお、これらのモデルバージョン名はCrowdStrikeの調査報告に記載された表記をそのまま引用している。DeepSeekへのアクセスには、LLM APIプロキシ/リセラーとみられるxcai[.]proを経由していたとされる。複数の中国系LLMをオーケストレーションしながら攻撃を自動化していた構図だ。
ARTEXはAIエージェントにペネトレーションテストのタスクを自律実行させるフレームワークであり、本来はセキュリティ研究・評価用途を想定して開発されたものだ。それが実際の金融機関への攻撃に転用されたことが今回の事件の核心にある。AIエージェントを用いた自律型攻撃フレームワークの悪用事例としては、Anthropicが公表したClaude悪用レポートなどでも類似の懸念が指摘されており、今回はその懸念が現実化した形だ。
攻撃者の「うっかりミス」が身元特定の糸口に
今回の調査で際立っているのが、攻撃者のopsec(作戦保全)の甘さだ。
攻撃者は同じAIツールを使って履歴書を作成しており、その中に氏名・連絡先・Telegramアカウントの情報が残っていた。CrowdStrikeはその情報から、攻撃者が広東省茂名市在住、華南理工大学で学んだ26歳の中国人である可能性を示している。
ただし、当初の生年月日として2007年のデータが記録されていたなど、個人情報の信頼性には疑義があり、CrowdStrikeは身元を確定的に特定するには不十分だとしている。
また、流出データの換金計画については特定の算段がなかったことも記録から判明している。攻撃者はClaudeに対して「韓国フォーカスのTelegramデータ販売グループ」を提案させるよう指示していたという。攻撃の技術的精度に比べて、マネタイズ戦略が場当たり的だった点は、攻撃者の習熟度を推し量るうえで興味深い。
ARTEXはクローズドソース化へ、しかし派生版は拡散中
実攻撃への使用が確認されたことを受け、ARTEXの開発者はプロジェクトをクローズドソース化し、以後の更新を中止すると決定した。
しかし既に現行コードを元にした英語版・韓国語版の派生プロジェクトがXなどで確認されており、コードそのものの流通は止まっていない。オープンソースで公開されたペネトレーションテストツールが悪用されるという構図は今後も繰り返されるリスクがある。
セキュリティ研究用途のAIエージェントフレームワークをめぐっては、OWASP LLM Top 10でも「LLMを介したプラグイン・エージェントの悪用」が上位リスクとして挙げられており、ARTEXの事例はその具体的な実例として位置づけられる。CrowdStrikeの詳細なレポートは公式ブログで公開されている。
詳細はARTEX AI, Claude agents used in cyberattacks on South Korean banksを参照していただきたい。