AI侵入テストツール「ARTEX」が公開停止となる。韓国の金融機関を狙ったサイバー攻撃に同ツールが使われたとの報道を受け、開発元のAutumn-27は公開停止に踏み切った。あわせて、今回の攻撃への関与を否定し、今後の更新や保守サポートも打ち切る方針を示した。
ARTEXは、Autumn-27が開発した自律型の侵入テストシステムだ。大規模言語モデル(LLM)を活用したマルチエージェント型の仕組みを採用している。
これまでオープンソースとして提供されてきたが、最近のサイバー攻撃で使用されたと伝えられたことを受け、Autumn-27はツールを非公開化した。
The Hacker Newsが8日(現地時間)に報じたところによると、Autumn-27は今回の攻撃への関与を否定したうえで、悪意ある利用はツール本来の目的に反すると説明した。
Autumn-27はさらに、「ARTEXは、企業や機関が許可を得た資産の範囲内でセキュリティリスクを点検できるよう開発した」としたうえで、「今後はアップデート、新版の配布、保守サポートをすべて停止する」と述べた。
グローバルなセキュリティ企業のCrowdStrikeによると、最近の韓国の金融機関を狙った攻撃では、ハッカーがARTEXと複数のLLMを使用していた。攻撃は9月末から10月初めにかけて行われ、実際にデータ流出も確認されたという。
攻撃主体は特定されていないが、CrowdStrikeは、金銭目的の中国語話者が関与した可能性があるとみている。
著者について