ハッカー容疑者がAIツールとAnthropicのClaudeを使用し韓国の銀行に侵入

弱気影響中

中国を拠点とするハッカー容疑者が、Anthropic의 Claude Codeを含む人工知能(AI)ツールを使用し、韓国の金融機関を標的にしました。9月下旬から10月上旬にかけて行われたこのサイバーキャンペーンにより、少なくとも9つの韓国の銀行で顧客データが流出しました。新韓銀行は約25,000人の顧客に関する情報が流出したと報告し、KB国民銀行は119人の顧客のデータが漏洩したと発表しました。

攻撃者は、サイバーセキュリティテストを支援するために外部のAIモデルに接続するARTEXと呼ばれるツールのほか、DeepSeek、GLM、Grokなどの他の大規模言語モデル(LLM)を利用しました。セッション中、この人物は盗み出した韓国のデータをどこで販売できるかをAIに尋ね、データ取引に関与しているTelegramグループを探しました。また、ハッカーはAIに対し、攻撃者自身のものとみられる個人情報を含むセキュリティ研究者の履歴書を作成するよう要求しました。

この事案は、AI支援型サイバー犯罪の脅威の高まりと、自律的な攻撃に対する組織の防御の難しさを浮き彫りにしています。水曜日の取引で、CrowdStrike Holdings, Inc. Class A(NASDAQ:CRWD)の株価は4.81%安の265.40ドルで引けました。セキュリティ専門家は、金融機関やサイバーセキュリティ企業が、ますます自律化する脅威アクターに対抗するためにどのように適応していくかを注視しています。

ポイント

  • 中国のハッカー容疑者が、AnthropicのClaudeを含むAIツールを使用して韓国の銀行を標的にした。
  • 少なくとも9つの韓国の金融機関が標的となり、25,000人以上の顧客データが流出した。
  • 攻撃者はAIを使用して盗難データの売却先を尋ね、個人情報を含む履歴書を作成させた。
  • 報告を受けて、CrowdStrike Holdings, Inc. Class Aの株価は4.81%安の265.40ドルで引けた。

Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org

記事の作り方免責事項

よくある質問

AI支援のサイバーキャンペーンで標的となったのはどの銀行ですか?

約25,000人の顧客データが流出した新韓銀行や、119人の顧客データが漏洩したKB国民銀行を含む、少なくとも9つの韓国の銀行が標的となりました。

ハッカーは韓国の銀行データを盗むためにどのようなAIツールを使用しましたか?

攻撃者は、DeepSeekに接続されたARTEXと呼ばれるサイバーセキュリティテストツールのほか、AnthropicのClaude Code、GLM-5.3、Grok 4.6を使用しました。

攻撃者はハッキング中にどのようにAnthropicのClaudeを使用しましたか?

攻撃者はClaudeに対し、盗み出した韓国のデータをどこで販売できるかを尋ね、韓国のTelegramデータ取引グループを検索し、個人情報を含む履歴書をAIに作成させました。