브레스저널 The Breath Journal

この記事は韓国語の原文から自動翻訳されています。 韓国語の原文を読む

点検を助けていたエージェントが侵入ツールに転じた

곽동현·公開 2026-10-05 12:00 KST
金融界のハッキング、中核サーバーの代わりに職員用システムが開いた
中核サーバーは施錠されており、側面の通路が開いた
中核サーバーは施錠されており、側面の通路が開いた / ⓒ ブレスジャーナル

金融監督院は今回の金融界ハッキングの脆弱性の類型として、本人確認を経ていない情報照会、アクセス統制の欠落、既知の脆弱性を手当てせずに放置したシステムを示した。三つはいずれもパスワードの強度と関係がない。2026年10月初めに起きたこの事故について、セキュリティ業界と金融当局は攻撃にAIエージェントが使われたとみている。

AIエージェントは、人が段階ごとに指示しなくても目標だけ受け取ればやるべきことを自ら分けて実行までするプログラムだ。侵入検知や設定点検、模擬侵入に投入すれば人数人分の働きをする。その性質が攻撃の側に転用され得るという指摘が今回の事案とともに提起された。点検ツールと侵入ツールは同じコードを共有し、分かれる地点は誰がどんな目標を入力するかにある。

メイン・中核サーバーをよけて、職員用システムと重要度の低い業務システム、認証を回り込む迂回経路が侵入の通路に使われた。金融会社のセキュリティ予算は外部に大きく露出した区間に集まる傾向があり、その外側の社内ポータルや補助業務網は点検の周期が長い。自動化された攻撃はその長い周期をつく。

防御予算を増やして埋まる隙ではない。

キム・ヨンデ(金容大)KAIST情報保護大学院教授は、AIエージェントを使えばハッキングが速くなり、エージェントが自ら学習して攻撃方法を作り出し、攻撃者1人が同時に扱える脆弱性の範囲が広がると述べた。今回の事故を直接分析した結論は抜けている、技術一般についての見解だ。従来の設計は、攻撃者の時間と人員が有限だという前提に支えられて立てられた。

同じ自動化ツールが点検と侵入の両方で作動する
同じ自動化ツールが点検と侵入の両方で作動する / ⓒ ブレスジャーナル

ハッカー1人で1年かかる侵入と情報の窃取をAIエージェントは1日で終えるという主張も、今回の事案を経て流れた。比較の条件と算出の根拠が公開されていない数値であり、そのまま受け取るのは難しい。金融監督院もAIエージェントを利用した大量自動化攻撃の可能性を推定の段階として言及する線にとどまっている。

イ・オギョン(李億元)金融委員長がこの事案について公開の発言をし、国会では銀行の頭取を呼び出すべきだという要求が出た。金融界の一部ではAIで攻撃を防ぐという対応策が取り上げられている。攻撃の側は自律エージェントを動かすのに防御の側が人の勤務時間に縛られていれば、検知と遮断の間の時間差は開くばかりだ。大手銀行が年間数百億ウォン台のセキュリティ投資をしてきたという話が一緒に出ている。

被害の範囲を見る枠も金融界の中で分かれる。銀行界の複数の社が受けた金融事故に限定する側があり、韓国電力とTVINGまで同じ線上に載せて基幹網の事案とみる側がある。二つの流れが同一の手口なのかについて当局の確認が出る時点から、規制の議論の範囲も変わる。

窓口で顧客情報を照会するときに本人確認の画面がもう一度表示され、社内ポータルに入るときに権限を改めて問う。煩わしいという苦情に押されて取り払った手続きが、今回は通路になった。予算を増やすことより、その手続きをどの画面に復活させるかを決める方が急がれるようになった。

クァク・ドンヒョン記者 · Breath.Tech

関連記事

댓글