脅威動向  2026-10-09(金)配信

韓国金融機関への攻撃にAIペネトレーションツール悪用

📰 過去報告:10/7
韓国の金融機関を標的としたデータ窃取キャンペーンにおいて、中国で開発されたオープンソースのAIペネトレーションテストツール「ARTEX」が悪用されたことが明らかにされました。攻撃者は大規模言語モデル(LLM)を組み合わせ、情報流出を引き起こしています。
10/7 に解説したAIペネトレーションテストツール「ARTEX」が悪用された事案です。韓国の金融機関を標的としたデータ窃取キャンペーンが明らかにされています。
脅威の概要
攻撃者は、中国で開発されたオープンソースのLLM駆動型自律ペネトレーションテストツール「ARTEX」と大規模言語モデルを悪用し、韓国の金融機関に対するデータ窃取キャンペーンを実施しました。香港を拠点とするインフラを用い、DeepSeekやGLMなどのLLMバックエンドを組み合わせて攻撃を自動化していたことが判明しています。
主要なTTP
大規模言語モデル(LLM)と自律ペネトレーションテストツール「ARTEX」を用いた攻撃の実行
香港拠点のIPアドレスと外部サーバー(38.244.50[.]120)を組み合わせた2サーバーアーキテクチャの構築
Claude Code等のセッションを利用した標的組織に関する情報収集や情報売買先についての検索
対象となる組織・利用者
金融機関、および公開されているWebサービスやインフラを持つ企業。
推奨される防御アクション
外部からアクセス可能なストレージやディレクトリ(オープンディレクトリ)に設定ファイルやセッション履歴が露出していないか確認する
LLMやAIエージェントを活用した不正な自動スキャンや侵入試行に対する監視を強化する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →