CrowdStrike、韓国金融機関へのAI悪用のサイバー攻撃を分析―ARTEX・Claude Codeの履歴から中国語プロンプトと攻撃者の痕跡

セキュリティニュース

投稿日時: 更新日時:

CrowdStrike、韓国金融機関へのAI悪用のサイバー攻撃を分析―ARTEX・Claude Codeの履歴から中国語プロンプトと攻撃者の痕跡

米サイバーセキュリティ企業CrowdStrikeは2026年10月7日、韓国の金融機関を狙ったサイバー攻撃に関連する攻撃者側インフラの調査結果を公表しました。攻撃者が管理していたとみられるサーバーの公開ディレクトリから、AIを利用した侵入テストツール「ARTEX」の設定ファイル、Claude Codeのセッション履歴、AIに与えた指示を記録したファイルなどが見つかったとしています。

調査からは、攻撃対象の探索やツール運用だけでなく、韓国で流出した情報の売買先をAIに尋ねた記録も確認されました。CrowdStrikeは、中国語話者で金銭目的の攻撃者が関与した可能性を中程度の確信度で評価しています。ただし、特定の中国人や国家機関への帰属は確定していません。

韓国金融機関で確認された情報漏えいの個別件数や各社の被害については、セキュリティ対策Labの韓国金融機関7社へのサイバー攻撃とARTEX AIの痕跡で整理しています。本記事では、その後に公表されたCrowdStrikeの技術分析を中心に、AIツールの役割と攻撃者の特定をめぐる注意点を扱います。

CrowdStrikeによる韓国金融機関へのAI悪用攻撃のサマリー

  • CrowdStrikeは10月7日、2026年9月下旬から10月初旬にかけた韓国金融機関向けの攻撃活動に関する調査を公表しました。
  • 攻撃者側とみられる公開ディレクトリから、ARTEX設定ファイル、Claude Codeの操作履歴、Claudeのメモリーファイルが見つかりました。
  • 主要な攻撃基盤とARTEXを稼働させるサーバーを分けた、2台を中心とする構成が分析されています。
  • ARTEXではDeepSeek v4.1-flashが主なLLMバックエンドとして設定され、別のセッションではGLM-5.3やGrok 4.6も使われていました。
  • AIへの問い合わせには、韓国の漏えい情報の売買場所や、Telegram上の売買グループを調べる内容もありました。
  • 履歴には「YY」という名前や中国の大学名・所在地を含む経歴書作成用の入力がありましたが、実際の攻撃者本人の情報と確定していません。
  • CrowdStrikeは中国語話者かつ金銭目的の攻撃者と中程度の確信度で評価しており、既知の攻撃グループへの帰属は行っていません。

攻撃者側サーバーの公開ディレクトリからClaude Codeの履歴を発見

調査の起点は、韓国金融機関を狙った活動に関連するとみられるサーバーでした。CrowdStrikeによると、IPアドレス38.244.50[.]120ではARTEXのインスタンスが動作し、外部から閲覧可能なディレクトリに、Claude Codeが参照するMarkdown形式の指示ファイルが残されていました。

このファイルには、中国語で記述されたペネトレーションテスト向けのプロンプトと、別の香港拠点のIPアドレスが含まれていました。研究者が関連インフラを調べると、さらにClaude Codeのセッション履歴、ARTEXの構成情報、AIのメモリーファイルが確認されたといいます。

これらの記録は、単に攻撃用Web画面に「ARTEX」という文字列が表示されていた段階から一歩進み、攻撃者側で実際にAI関連ツールが設定・利用されていたことを示す資料です。一方、どの金融機関への個々の侵入がAIによって成功したのかを、すべて特定するものではありません。

ARTEXとClaude Code、複数のAIモデルを組み合わせた運用

CrowdStrikeは、香港にあるとみられるサーバーを主な運用基盤とし、別のサーバーでARTEXを動かす構成を特定しました。ARTEXは中国で開発されたオープンソースのAIエージェント型ペネトレーションテストツールで、LLMを利用してセキュリティ検証作業を支援する仕組みです。

ARTEX側にはDeepSeek v4.1-flashが主なモデルとして設定され、Claude Codeの別セッションではZhipu AIのGLM-5.3とGrok 4.6も使用されていました。CrowdStrikeは、DeepSeekへの接続にはAPIの代理提供サービスとみられる経路が使われていた可能性にも言及しています。

ここでいう「Claude Codeの使用」と「AnthropicのClaudeモデルで攻撃を実行したこと」は同義ではありません。Claude Codeのセッション形式や操作環境に関する記録と、その中で利用されたAIモデルは分けて読み取る必要があります。

また、CrowdStrikeは複数のプロキシIPアドレスを確認しています。攻撃元として観測されたIPアドレスの所在地が、そのまま実行者の居住地や国籍を表すわけではありません。

AIに韓国の漏えいデータの売買先を質問した記録

今回の分析で特徴的なのは、侵入や脆弱性探索に関連する操作だけでなく、窃取したデータの売却先を調べるとみられる問い合わせが記録されていた点です。

CrowdStrikeによると、攻撃者はClaudeに対し、韓国の情報漏えいデータが一般にどこで売買されるのか、韓国関連のデータ売買グループをTelegramで見つけるにはどうすればよいかと尋ねていました。

これは攻撃者の金銭目的を推定する材料の一つですが、特定の被害データが実際に売却されたことや、買い手との取引が成立したことを示すものではありません。攻撃者がAIに何を問い合わせたかと、現実に何を達成したかを分けて扱う必要があります。

「YY」、中国の大学名や所在地――入力された個人情報は本人確認の証拠ではない

公開されたセッションの中には、セキュリティ研究者の職務経歴書を作成するようClaude Codeへ依頼した記録もありました。入力には「YY」という名前、26歳との年齢、中国・華南理工大学、広東省茂名市といった記載が含まれています。

一方、同じ入力には年齢と一致しない生年月日も含まれていました。CrowdStrikeは、こうした情報が攻撃活動の実行者に関係する可能性を指摘しながらも、現時点の資料だけで本人と断定することはできないと説明しています。

AIへの入力には架空の人物設定、他人の情報、意図的な偽装が含まれ得ます。中国語のプロンプトや中国の大学名があったことだけで「中国人容疑者を特定した」「中国政府が関与した」とするのは、CrowdStrikeの評価を超えています。

韓国金融当局は金融取引情報の中国流出を否定

韓国金融委員会は10月6日、金融機関を狙った一連の攻撃について、口座情報など金融取引に直接使える情報の漏えいや、流出情報が中国へ移転した事実は確認されていないとする説明資料を公表しました。

また、金融委員会は10月4日に開いた金融業界の緊急点検会議について、10月6日付で公表しました。各金融会社に対し、顧客向けサービスに限らず外部からアクセスできる業務用システムを把握し、認証・アクセス制御、閲覧可能な情報範囲、不審な活動の検知を点検するよう求めています。

韓国の金融会社に対する侵害と、CrowdStrikeが調査したインフラの関係は重要ですが、金融当局の被害認定とセキュリティ企業による攻撃者分析は、それぞれ確認対象が異なります。

AI攻撃の増加で問われる、業務用システムと外部公開資産の防御

今回の調査では、AIエージェント型ツール、汎用LLM、複数の中継サーバーを組み合わせた攻撃運用が記録されています。CrowdStrikeは、こうした道具によって少人数の攻撃者でも短期間に複数の標的へ働きかける能力を高める可能性があると評価しました。

企業の情報システム部門では、AIの使用有無だけを基準に対策を分けるよりも、攻撃対象となった外部公開面を確認することが現実的です。具体的には、代理店・委託先・従業員向けの業務ポータル、認証を回避できる照会機能、不要に公開された管理画面、APIのアクセス権限、短時間の大量照会を検知するログとアラートが対象になります。

攻撃元IPの監視は必要ですが、プロキシやクラウドサーバーの切り替えにより識別子が変化するため、IP単体の遮断だけでは十分ではありません。権限外データへのアクセス、大量検索、通常と異なるセッション利用などの挙動を、システムごとに調べられる状態が求められます。

出典