#경제
AIハッキングで国内銀行が相次ぎ攻略される
AI(人工知能)を活用したハッキング攻撃により、韓国国内の銀行が相次いで攻略された。大手銀行はもちろん第2金融圏にまで攻撃対象が及ぶなか、中国語ベースのAIが使用されたとみられる痕跡も発見された。新韓銀行をはじめ、KB国民銀行とハナ銀行、BNK釜山銀行などで攻撃の痕跡が確認され、ヨガラム貯蓄銀行では約4万人分の個人情報流出が確認された。
新韓銀行への攻撃に使用されたとみられるウェブサーバー(インターネットホームページを運営するコンピューター)から中国語の文字列が発見され、業界ではこの痕跡が中国語ベースのAIハッキングツール「アテックスAI」に関連するものとみている。セキュリティ企業ジニーアンシスの文宗現センター長は「調査の過程で『アテックス』という文字列を含むコードが発見され、状況から疑わしい」と述べた。「ペネトレーションテストツール」は本来、システムの脆弱性を点検するためのプログラムだが、ハッカーがこれを武器として使うこともあり得る。
AIを利用した攻撃は、従来のハッキングとは趣が異なる。攻撃対象を自動的に見つけ出し、脆弱性攻撃を繰り返すことができる。IPアドレスを次々と変えながら侵入するため、追跡も容易ではない。高麗大学情報保護大学院の任鍾寅教授は「同一組織が、自ら作ったハッキングツールが正常に動作するかを試したものと思われる」と分析した。
銀行側は対応に乗り出した。攻撃に重複して使用された特定のIPを遮断し、セキュリティ脆弱性の点検を進めている。
