Oossa

CrowdStrike、韓国の銀行攻撃でAIツール利用の痕跡を確認

攻撃関連サーバーからClaude Codeの記録や個人情報らしきデータを発見。26歳の中国在住者という情報は未確認です。

短信著者: Oossa公開日: 1 分で読める

CrowdStrikeは10月7日、韓国の金融機関を狙った攻撃に関連するサーバーの分析結果を公表しました。サーバーには、侵入テスト用ツール「ARTEX」の設定や、AIコーディングツールClaude Codeの利用記録が残っていたといいます。

記録には、攻撃成果を盛り込んだ履歴書をClaudeに作らせる依頼があり、依頼者は26歳で中国・広東省在住と名乗っていました。CrowdStrikeは本人の情報である可能性が高いとみる一方、攻撃者の特定には至っていません。

なぜ重要か

金融機関のセキュリティ担当者にとって、AIツールを組み込んだ攻撃の実例は監視対象を考える手掛かりになりますが、攻撃者の身元や被害の全容は確認されていません。

この記事は役に立ちましたか?
共有

次に読む

Oossa · ニュースレター

今週のAIを、わかりやすく

毎週月曜日、知っておきたいニュースをやさしい言葉で。無料・スパムなし。