脅威動向  2026-10-07(水)配信

AIペネトレーションテストツール「ARTEX」解説

韓国の金融機関への攻撃で使用されたウェブサーバーから、オープンソースのAIペネトレーションテストツール「ARTEX」に関連する文字列が確認されました。ツールはLLMとマルチエージェントを用いた自律型で、国内外で関連インフラが観測されています。
脅威の概要
開発者が公開している自律型AIペネトレーションテストツール「ARTEX」について、韓国の金融機関への攻撃で使用されたウェブサーバーから同ツールの痕跡や文字列が確認されたと報じられています。ツールはLLMとマルチエージェントで動作し、国内外のインターネット上で関連インフラやLLM APIの中継サーバーが観測されています。
主要なTTP
LLMとマルチエージェントを利用した自律的な探索・計画の実行
通信を記録するプロキシを経由したアクセスの実施
承認ゲートによるルールの許可・拒否判定
対象となる組織・利用者
金融機関をはじめとする、インターネット経由の不正アクセスや自動化された攻撃への備えが必要な組織。
推奨される防御アクション
公開されているARTEX関連インフラや不審なIPからのアクセスがないかログを確認する
LLM APIの中継サーバーや外部への不審な通信がないかネットワークを監視する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →