CrowdStrikeは10月7日、韓国の金融機関を狙った攻撃に関連するサーバーの分析結果を公表しました。サーバーには、侵入テスト用ツール「ARTEX」の設定や、AIコーディングツールClaude Codeの利用記録が残っていたといいます。
記録には、攻撃成果を盛り込んだ履歴書をClaudeに作らせる依頼があり、依頼者は26歳で中国・広東省在住と名乗っていました。CrowdStrikeは本人の情報である可能性が高いとみる一方、攻撃者の特定には至っていません。
なぜ重要か
金融機関のセキュリティ担当者にとって、AIツールを組み込んだ攻撃の実例は監視対象を考える手掛かりになりますが、攻撃者の身元や被害の全容は確認されていません。