最近、韓国の金融機関を狙ったハッキング攻撃に利用されたとされる中国製人工知能(AI)侵入テストツール『アーテックス(ARTEX)』が公開開発を中止することが発表された。開発者は、ツールの悪用を理由に更新を中止し、非公開ソースに切り替えると述べた。
10日、AFPやロイター通信などの報道によれば、アーテックスの開発者『オータム-27』は、8日に開発者プラットフォームGitHubに投稿した文章で「ツールの誤った使用を考慮し、アーテックスはもはや更新されず、非公開ソースに移行する」と明らかにした。
開発者は、アーテックスがサイバー攻撃に悪用されたことを開発中止の理由として挙げた。関連する公開ページも消失したと報じられている。しかし、すでに配布されたプログラムを回収することはできないため、今回の措置だけではアーテックスを利用したサイバー攻撃を防ぐことは難しいと見られる。
アーテックス側は、ツールをサイバー攻撃に使用することは開発者の意図に反する行為であると述べた。ただし、韓国で発生したハッキング事件については具体的に言及していない。また、ツールを利用して法律や規制に違反した行為については責任を負わないとの立場を示した。
アーテックスは、大規模言語モデル(LLM)を接続し、AIエージェントが攻撃対象を分析し、侵入経路を計画し、セキュリティツールを実行するように設計された自律型侵入テストツールである。セキュリティの脆弱性を検査するために利用できるが、攻撃者が悪用する場合、侵入過程の自動化にも利用される可能性がある。
アメリカのサイバーセキュリティ企業クラウドストライクは、先月末から今月初めにかけて韓国の金融機関を狙った攻撃が発生し、攻撃者がアーテックスとLLMを併用したと分析している。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
