NAW / GOVERNANCE 07
IMAGE: AI生成ビジュアル
GOVERNANCE / セキュリティ
CrowdStrike、AI駆動の攻撃基盤「ARTEX」による韓国金融機関への侵入を報告 — Claude Codeの履歴が手口を露出
CrowdStrikeは2026年10月7日、AI駆動の攻撃ツールARTEXを使い韓国の金融機関を標的とした一連の侵入を報告した。攻撃者が管理するサーバ上の公開ディレクトリに残されていたClaude Codeのセッション履歴や設定ファイルから、2026年9月下旬から10月上旬の活動とLLMの使い分けが判明したという。帰属の断定は避けている。
CrowdStrikeは2026年10月7日(現地時間)、AI駆動の攻撃ツール「ARTEX」を用いて韓国の金融機関を標的とした侵入活動に関する調査報告を公開した。攻撃者が管理するサーバ上に公開状態で残されていたディレクトリを分析したところ、Claude Codeのセッション履歴、ARTEXの設定ファイル、Claudeのメモリファイルが含まれており、攻撃者の運用手法とツール構成が直接うかがえたとしている。以下は同社ブログの一次情報の整理であり、被害組織の個別名や被害規模の断定的な数値は同報告の確認範囲に限定する。
何が起きたか — 9月下旬から10月上旬に韓国の金融組織を標的化
- 報告日と対象: 同社ブログ(2026年10月7日付)は、2026年9月下旬から10月上旬にかけて、韓国の金融組織を標的とした大規模な活動があったとしている。業界報道で特定された組織と標的が重なるとも述べている。
- 結果: 同報告の概要では、韓国の金融機関への侵入とデータの持ち出し(exfiltrated data)が生じたとしている。
- 発見の経緯: 攻撃者が管理する公開ディレクトリに残されていたClaude Codeのセッション履歴、ARTEX設定ファイル、Claudeメモリファイルの分析が手がかりになった。これらのファイルから、ARTEXとLLMを活用した活動の時期と範囲が判明したとしている。
- インフラ: セッション履歴からは、香港拠点のIPアドレスを攻撃者管理インフラの中核とし、もう1台と組み合わせた2サーバ構成がうかがえたとしている。プロキシIPの使用も確認されたという。
攻撃者の手口 — コーディングエージェントと複数LLMの使い分け
- 主LLM: DeepSeek v4.1-flashを主要なLLMバックエンドとして使い、LLMのAPIプロキシ/リセラーを経由して利用していた可能性が高いとしている。
- 補助LLM: 別のClaude Codeセッションでは、Zhipu AIのGLM-5.3とGrok 4.6を補完的に使っていたことが示されたという。
- ARTEXの位置づけ: 報告の表題が示すとおり、ARTEXはAI駆動(AI-driven)の攻撃関連ツール・運用基盤として扱われており、Claude Codeのセッションと組み合わせて使われていたことが履歴から読み取れるとしている。
- 副次的な活動: 同じセッション群には、Telegram上のNFTギフト市場に対する脆弱性調査も含まれ、テレグラムのユーザー名「YY520CN」が使われていたという。同社は、このユーザー名が中国の決済プラットフォームの可能性がある標的への活動にも使われていたと述べている。
帰属と注意点 — 個人情報は見つかったが断定は留保
- 履歴書プロンプト: あるセッションでは、ARTEX関連活動の成果を箇条書きで盛り込んだセキュリティ研究者の履歴書を作るようClaudeに指示し、個人情報にあたる詳細がプロンプトに含まれていたという。
- CrowdStrikeの留保: 同社は、これらの個人情報はARTEX関連活動を行った攻撃者のものである可能性が高いとしつつも、現時点で入手可能な情報では攻撃者との断定的な関連付けはできないと明記している。
- 読み方の目安: 年齢や居住地などの人物特定情報が二次報道で取り上げられているが、同社の一次報告自体は帰属を断定していない。本稿も同社の留保に沿い、人物特定の断定は行わない。
- 防御側への示唆: コーディングエージェントのセッション履歴・設定・メモリファイルが攻撃インフラ上に公開状態で残ると、防御側に運用全体の可視性を与える。本件は、AIエージェントを悪用する側にも運用管理の粗さが残り得ることを示した事例といえる。