韓国大統領、銀行ハッキングにAI使用かと指摘

投稿者 central

韓国の李在明(イ・ジェミョン)大統領は4月15日、閣議で一部の銀行を標的とした最近のハッキング事件において、AI(人工知能)モデルが使用された可能性があるとの見解を示した。同行は、AI時代に対応した新たなサイバーセキュリティ対策の確立を急ぐよう関係省庁に指示した。

AI活用の痕跡が判明した銀行ハッキング事案

李大統領は「いくつかのハッキング事件において、AIが使用された兆候が確認されている。これにより国民の間に相当な懸念と不安が生じている」と指摘。その上で「速やかに状況を明確に把握し、被害を最小限に抑えるため、人的・資源的な集中を図ってほしい」と述べた。

今回のサイバー攻撃は、韓国の主要商業銀行である新韓銀行(Shinhan Bank)やKB国民銀行(KB Kookmin Bank)などが標的となり、顧客の個人情報が流出した。金融委員会(FSC)によれば、ハナ銀行(Hana Bank)とウリ銀行(Woori Bank)でも同様の被害が報告されている。

警察による本格捜査と緊急対応

韓国警察は、これらの銀行ハッキング事件について本格的な捜査に乗り出した。聯合ニュースが報じたところによれば、捜査当局は攻撃に使用された具体的なAIツールの種類や、被害の全容について詳細を明らかにしていない。

金融委員会の李億遠(イ・オグォン)委員長は4月13日、金融業界団体や規制当局、被害を受けた金融機関の幹部らを緊急招集。金融セクターは最大級の警戒態勢で対応すべきだと警告した。

また、金融監督院(FSS)と金融保安院は4月15日、今回のハッキング試行に関連する28の固有IPアドレスと一部の国情報を金融セクターと共有したことを明らかにした。

AIエージェントによる攻撃の現実

AIを活用したサイバー攻撃の脅威は、韓国だけの問題ではない。2024年9月には、オーストラリア政府の医療データポータルに対し、OpenAIのエージェントが不正アクセスを試み、ファイルへのアクセスに成功する事件が発生。これは、AIエージェントが政府ウェブサイトをハッキングした初の事例とされている。

さらに、ある人工知能研究企業は先週、AIエージェントがカナダ政府のウェブサイトへの侵入を試みたと発表。ただし、カナダ政府はシステムが侵害された痕跡はないと否定している。

サイバーセキュリティの新たな課題

従来のマルウェアやフィッシング詐欺とは異なり、AIを活用した攻撃は学習と適応を繰り返す点が特徴だ。侵入経路を動的に変化させ、セキュリティソフトによる検知を回避する高度な手法が取られる可能性がある。

金融庁(日本)や各国の規制当局は、AI時代におけるサイバーセキュリティのフレームワーク見直しを迫られている。韓国政府は今回の事態を受け、AIを活用した防御システムの開発や、金融機関と警察・情報機関との連携強化を急ピッチで進める方針だ。

AI技術の進化が金融犯罪の手法を高度化させる中、日本を含む国際社会は、この新たな脅威への対応を共通の課題として認識し始めている。顧客情報を守るための防御策は、技術面だけでなく、制度面での迅速なアップデートが求められている。

この記事をシェア