BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

セキュリティ機関:ハッカーがLLMとAI浸透ツールを組み合わせて韓国の金融機関を攻撃、約6万8000人分のデータが流出

Odaily星球日报によると、セキュリティ機関CrowdStrikeが発表した情報報告書によれば、身元不明のハッカーが9月下旬から10月初旬にかけて、大規模言語モデル(LLM)と中国製オープンソースAIペネトレーションテストツールARTEXを組み合わせ、韓国の複数の金融機関に対して標的型サイバー攻撃を仕掛け、データを窃取した。

ハッカーが露出させたオープンディレクトリを分析した結果、中国香港のIPを中核とするデュアルサーバー構成を採用し、Claude Code、GLM-5.3、Grok 4.6、およびAPIプロキシ経由で接続したDeepSeek v4.1-flashなどのモデルを利用して攻撃フローを編成していたことが判明した。さらにClaudeに対し、Telegramグループで韓国の流出データをどう換金するか質問していたことも明らかになった。韓国メディアの推計によると、韓国の少なくとも7つの金融機関が攻撃を受け、KB国民銀行、新韓銀行、ハナ銀行を含み、約6万8000人分の個人情報が流出し、年収や融資限度額などの機微情報が含まれている。