韓国の新韓銀行・KB 国民銀行・ハナ銀行・BNK 釜山銀行、さらに貯蓄銀行や消費者金融へと広がった連続侵害事件で、調査当局は攻撃サーバー上から中国語で記述された「AI 自律型侵入コンソール」の痕跡を確認したと公表しました。参照された基盤は GitHub で公開中のオープンソース LLM エージェント基盤「ARTEX AI」で、新韓銀行は約2万5,000人分、イェガラム貯蓄銀行は約4万人分の個人情報が漏えいした可能性があると説明しています。
主なポイント
- 攻撃は9月27日のKB国民銀行への侵入を皮切りに短期間で複数行に波及し、認証情報の総当たり (クレデンシャルスタッフィング) で入り込み、照会API経由で情報を抜き取る手口が共通していました。
- 新韓銀行では融資仲介業者向けサービスの本人確認プロセスを迂回され、氏名・連絡先・年収・融資可能額などが流出した恐れがあります。
- 「ARTEX AI」は LLM と複数エージェントで偵察・脆弱性発見・攻撃経路設計・ツール実行・検証を自動化する基盤で、公開は9月24日、同27日に最初の攻撃が確認されました。実行ログや証跡そのものはまだ公式には開示されていません。
- 李在明大統領は10月4日、連休中に金融委員会の緊急会合を招集し、業界全体への即時点検と再発防止策を命じました。LLM 活用攻撃の兆候が国家規模のインシデント対応につながる最初期の事例となります。