# CrowdStrike、韓国の銀行攻撃でAIツール利用の痕跡を確認

> 攻撃関連サーバーからClaude Codeの記録や個人情報らしきデータを発見。26歳の中国在住者という情報は未確認です。

Oossa · 2026-10-09 · https://oossa.com/ja/crowdstrike-ai

CrowdStrikeは10月7日、韓国の金融機関を狙った攻撃に関連するサーバーの分析結果を公表しました。サーバーには、侵入テスト用ツール「ARTEX」の設定や、AIコーディングツールClaude Codeの利用記録が残っていたといいます。

記録には、攻撃成果を盛り込んだ履歴書をClaudeに作らせる依頼があり、依頼者は26歳で中国・広東省在住と名乗っていました。CrowdStrikeは本人の情報である可能性が高いとみる一方、攻撃者の特定には至っていません。

## 事実

- CrowdStrikeは10月7日、分析結果を公表。
- 攻撃関連サーバーでは、DeepSeek v4.1-flashなど複数のAIモデルとARTEXの利用痕跡が見つかった。

## なぜ重要か

金融機関のセキュリティ担当者にとって、AIツールを組み込んだ攻撃の実例は監視対象を考える手掛かりになりますが、攻撃者の身元や被害の全容は確認されていません。

## 出典と参考資料

1. [韓国の銀行を狙ったサイバー攻撃、犯人は「中国在住の26歳」か Claudeで作った“犯行実績入り履歴書“から浮上](https://www.itmedia.co.jp/news/article/2610/09/2000002176/) – ITmedia AI+, 2026-10-09

最終更新: 2026-10-09
