AI使ったハッキング、金融機関を相次ぎ攻撃

上半期の被害報告が1日平均7件
日付: 2026年10月06日 03時24分

【ソウル】韓国の金融機関を狙った相次ぐハッキング攻撃で、人工知能(AI)を利用した自動化ツールが使われたとみられることが分かった。銀行など7社で同じ攻撃者のものとみられるインターネットアドレス(IP)が確認されており、AIを使って複数の金融機関を同時に攻撃した可能性がある。

韓国では9月末以降、新韓、KB国民、ハナ、BNK釜山の各銀行などでサイバー攻撃が相次ぎ、一部で顧客情報などの流出が確認された。金融当局は4日、全金融機関の最高経営責任者(CEO)らを集めて緊急点検会議を開き、約500社に対して攻撃に使われたIPの遮断や外部に公開されたIT資産の点検などを指示した。

韓国インターネット振興院(KISA)によると、今年上半期(1~6月)に報告されたサイバー侵害事故は1236件で、前年同期比19.5%増えた。AIエージェントの普及で、攻撃の自動化や高速化が進んでいることが背景にあるとみられる。

今回の攻撃では、AIがシステムの弱点を探し、攻撃の結果に応じて次の侵入方法を選択する自律型のツールが使われた可能性が指摘されている。韓国金融保安院の朴相元院長は、複数の金融機関で共通するIPからAIツールの痕跡が確認されたと説明した。一方、使用されたツールは公開されたプラットフォームであるため、攻撃元を特定することはできないとしている。

海外でもAIを利用したサイバー攻撃への警戒が強まっている。米AI企業アンソロピックは先月公表した報告書で、AIの登場によって、国家の支援を受けるハッカー集団と個人のハッカーとの能力差が縮小する可能性があると警告した。


閉じる