韓国の多くの金融機関がAI攻撃を受けた疑いがあり、Claude Codeの身元に関する手がかりが現れた。
9月末から10月初めにかけて、韓国で少なくとも7つの金融機関が連続してデータ漏洩を発生させました。新韓銀行、国民銀行、韓ア銀行などが含まれます。新韓銀行では約2.5万人の顧客、Yegaram貯蓄銀行では約4万人の顧客が影響を受け、名前、電話番号、年収、ローン限度額などが漏洩しましたが、現在のところ資金が盗まれたことは確認されていません。攻撃は主に、ローン仲介業者が使用するローン照会サービスや従業員のモバイルオフィスシステムなどの銀行の周辺業務システムを対象としています。複数の攻撃は重複したIPアドレスに関連しており、韓国の規制当局は同一の攻撃者によるものと疑っています。10月6日、韓国の大統領李在明は、これらの攻撃がAIを使用している可能性があると述べました。10月7日、CrowdStrikeは攻撃者が香港にあるサーバーを使用して攻撃を制御していると述べ、もう一台はオープンソースのAIペネトレーションテストシステムARTEXを実行していると報告しました。調査員はARTEXの設定ファイル、Claude Codeのチャット記録、AIの記憶ファイルを取得しました。設定は、攻撃者が主にDeepSeek v4.1-flashを使用してARTEXを駆動し、Claude Codeも使用していることを示しており、他のセッションではGLM-5.3やGrok 4.6を呼び出したこともあります。チャット記録には、攻撃者が韓国の漏洩データの販売チャネルや関連するTelegram取引グループについて尋ね、AIにARTEXのペネトレーションテストの成果を記載したセキュリティ研究者の履歴書を作成させたことが記録されています。プロンプトには26歳、広東省茂名、華南理工大学および連絡先情報などが含まれていますが、生年月日と年齢が一致していません。CrowdStrikeは、攻撃者が中国語を使用し、利益を目的としている可能性があると判断していますが、実際の身元は確認されていません。