日本語の報道の見出しは「AIハッキング」でした。ところが、韓国の金融委員会が出した発表文には、AIという語が一度も出てきません。顧客情報が流れた3行の侵入口は、いずれも顧客向けアプリではなく、外に開いた照会・業務支援の画面だったと報じられています。当局が塞げと命じたのも、AIではなく「認証なしで内部情報に届く経路」でした。
韓国の金融委員会は2026年10月2日、シン・ジンチャン事務処長の主宰で、金融監督院、金融保安院、主要銀行6社、カード会社3社、銀行連合会、与信金融協会と「緊急状況対応会議」を政府ソウル庁舎で開いた。新韓銀行の情報流出事故に続き、国民銀行など主要金融機関へのサイバー攻撃で追加の被害が出たことを受けたものである。
当局は届け出を受けて現場調査に着手し、攻撃者IPなどの脅威情報をKISAなどの関係機関と共有している。シン事務処長は、顧客向けかどうかを問わず外部に露出したシステム全般の保安点検、不要な情報露出の最小化と認証・アクセス制御の強化、脅威情報の迅速な共有と共同対応の3点を指示した。当局は保安脆弱性のチェックリストを配布し、各社に自主点検の結果を早期に報告させる。
From:
최근 발생하는 금융권 침해위협에 면밀히 대응해 나가겠습니다. – 금융위원회 사무처장 주재 「긴급 상황대응 회의」 개최
【編集部解説】
破られたのは、顧客が使うアプリではなかった
韓国メディアの報道によれば、新韓銀行、KB国民銀行、ハナ銀行で情報流出の経路となったのは、顧客が使うネットバンキングやモバイルアプリではなく、照会や業務支援のためのサービスでした。BNK釜山銀行では、顧客ではなく外部委託の開発者11人の情報がウェブページに露出し、同行は職員向けのモバイル営業支援システムなどを狙った攻撃が原因と推定しています。こちらは侵入口の確定には至っていません。
新韓銀行で狙われたのは、貸出募集人が自分の受け付けた顧客の審査状況を確かめるための簡易照会サービスでした。報道では、攻撃者はこのサービスの通信の仕組みを解析して正規の本人確認を迂回し、顧客を識別する番号を次々に入れ替えて情報を引き出しました。得た番号を、ほかの簡易照会サービスにも当てはめて、電話番号や年収、算出された貸出限度額まで集めたとされます。流出は約2万5000人分で、うち住民登録番号が66件、オンラインで本人を識別する連携情報(CI)が97件含まれます(10月1日の同行発表時点)。
KB国民銀行は職員向けのモバイル業務支援システム、ハナ銀行は営業支援システム(ODS)から情報が流れました。人数はそれぞれ119人、89人です。両行とも、ネットバンキングなどの金融取引システムとは別系統だと説明しています。
金融委員会が出した3つの指示は、まさにこの構図に向けられています。「顧客向けかどうか、サービスの種類を問わず、外部からアクセスできるシステムをすべて点検せよ」「個人情報を照会する過程で、認証が抜けたり甘くなったりしていないか確かめよ」。少なくとも流出の経路が報じられている3行では、業務の都合で外に開いた周辺システムが、守りの手薄な場所になっていました。
「AIハッキング」は、まだ見出しの言葉
日本でも「AIハッキング」という見出しで伝えられましたが、金融委員会の発表文には「AI」という語が一度も出てきません。攻撃は「サイバー攻撃」と書かれ、原因と手口は、なお綿密に分析を進める対象として扱われています。
AIの関与が取り沙汰される根拠は、主に2つです。韓国のセキュリティ企業ジニアンス(Genians)のセキュリティセンター長が、韓国内の複数の対象への攻撃に使われたウェブサーバーの一部で、中国語ベースのAI侵入テストツール「ARTEX AI」に関連する文字列を確認したと明らかにしました。また金融保安院が9月に、金融機関を狙ったAIエージェント型の攻撃の試みを検知したと報じられています。ただし、新韓銀行への攻撃に実際にARTEX AIが使われたかは確認されていません。
私が注目したいのは、AIが使われたかどうかとは別のところです。報道どおり、本人確認を迂回でき、番号を入れ替えるだけで他人の情報が返ってくるのであれば、サーバー側の認証や認可の制御が十分に働いていなかった可能性があります。これはAIの登場よりずっと前から知られてきた種類の弱点です。以前取り上げた豪州の事例でも、AIエージェントが予約APIの認可チェックの抜けを見つけ、他人の予約を取り消してしまいました。変わりつつあるのは穴の種類ではなく、穴を探す側の速さと手数かもしれません。
SBSによれば、新韓銀行への最初の攻撃は9月29日未明に始まり、30日午前9時に金融監督院へ届け出られました。KB国民銀行は30日夜に異常に気づき、ハナ銀行は10月1日に他の金融機関への攻撃の試みを把握して当局へ報告し、その後、自行への侵害の形跡を確認したと説明しています。ウリ銀行とNH農協銀行でも攻撃の試みがありましたが、流出は確認されていません。数日のうちに、少なくとも新韓、KB国民、ハナの3行で、照会・業務支援サービスからの流出が相次いで報じられたことになります。
守る側にも、AIの使用を解く韓国
韓国の金融当局は、攻撃側のAIを待っていたわけではありません。金融委員会は2026年5月22日の懇談会で、保安目的のAI利用に限って網分離規制を1年間緩和する方針を示しました。金融機関は業務網を外部の通信網から切り離すよう求められてきました。当初の申請対象は、総資産10兆ウォン以上、常時従業員1000人以上などの条件を満たす49社で、専門家の評価や非措置意見書の発給を経た会社に、高性能AIで自社システムの脆弱性を探すテストを認める仕組みです。9月3日には第2次措置として申請対象を75社へ広げ、10月7日をめどに対象を選ぶ予定です。金融保安院には6月、AIを使った攻撃を分析する研究組織も新設されました。
今回の発表は、チェックリストをこうしたAI政策と結び付けて説明してはいません。ただ私には、AIの活用を進める一方で、外部公開システムの把握や認証・アクセス制御という基本も徹底させる、両輪の姿勢に見えます。外に開いたシステムを洗い出し、認証の抜けを塞ぐ作業は、人の手だけで追いつけるとは限りません。攻撃者より先に穴を見つけるための道具として、AIを守る側に置く。韓国はその制度づくりを、事故の前から始めていました。
日本の金融機関にとっての意味
日本でも、金融庁が5月、Anthropic、OpenAI、Googleなどの日本法人を加えた官民の作業部会を開き、AIによる脅威への備えを議論しています。ただ、今回の韓国の事案が日本の読者に示しているのは、もっと手前の課題だと私は考えます。
代理店や仲介業者が使う照会画面、職員が外出先から使う業務アプリ、外部委託先の開発環境。こうした「顧客向けではないが、外からつながる」システムを、自社がいくつ持っているかを即答できる組織は、どれほどあるでしょうか。AIが攻撃に使われていたと確定しても、しなくても、その棚卸しの重要性は変わりません。
金融委員会は、各社に自主点検の結果を早期に報告させるとともに、侵害事故の原因と攻撃手法を綿密に分析し、必要な制度改善策を早急にまとめるとしています。新韓銀行、KB国民銀行、ハナ銀行は、いずれも情報流出による損害が生じた場合に全額を補償する方針です(ハナ銀行は関連規定に従うとしています)。原因の分析が進めば、AIが攻撃に関わったかどうかも、より具体的に見えてくる可能性があります。事故の検証と、AIを防御に生かす制度づくりが同時に進む韓国の動きは、隣の国の金融機関にとっても、自社の「外に開いた扉」を数え直すきっかけになるでしょう。
【関連記事】
AIエージェントが本来できない予約の抜け道を発見、他人の予約まで勝手に取り消し|豪州で初確認された自律型AIによるサイバーインシデント
予約APIの認可チェックの欠落をAIエージェントが見つけ、他人の予約を取り消した豪州の事例。探す側の速さという視点の出発点。
金融庁×Anthropic・OpenAI・Google、AI脅威に挑む官民作業部会発足|Claude Mythos時代の金融防衛戦略
金融庁が2026年5月、AI事業者や3メガバンクなどを加えて開いた官民作業部会。日本の金融分野でのAI脅威への備えを扱う。
Hugging Faceが自律型AIによるインフラ侵入を公表、検知・解析もAIで対抗
自律型AIエージェントが端から端まで実行したとされる侵入を、Hugging Faceが自社のAIも使って検知・解析した事例。
【編集部後記】
名前の挙がったARTEX AIは、許可された環境で脆弱性を探すためのオープンソースの侵入テストツールとして、GitHubで公開されたものだと報じられています。
一方で金融委員会が銀行に認めようとしているのも、高性能AIで自社の弱点を探すテストです。同じ種類の道具が、片方では守りの切り札として、片方では攻撃の疑いの中で語られています。
分かれ目は道具の性能ではなく、誰の許可で、どこに向けて動かすかです。その線を、制度はどこまで細かく引けるのでしょうか。
【用語解説】
網分離規制
金融機関の業務システムを、インターネットなど外部の通信網から物理的・論理的に切り離すよう求める韓国の規制である。外部からの攻撃面を減らす一方、外部のAIサービスやクラウド型の保安ツールを使いにくくする面があり、金融委員会は保安目的のAI利用に限って一時的な緩和を進めている。
貸出募集人
金融機関と契約し、顧客の貸出(ローン)申し込みを仲介する人や法人である。新韓銀行では、募集人が受け付けた顧客の審査状況を確かめる専用の簡易照会サービスが、今回の流出経路になったと報じられている。
連携情報(CI)
韓国で、オンライン上の本人確認のために住民登録番号をもとに生成される識別番号である。サービスをまたいで同一人物を照合する用途に使われるため、流出時の影響が大きい情報とされる。
認証
アクセスしてきた相手が誰なのかを確かめる仕組みである。パスワードやワンタイムコード、電子証明書などで本人であることを確認する。
認可
認証で確かめた相手に、どの情報や操作を許すかを判断する仕組みである。番号を入れ替えるだけで他人の情報を閲覧できてしまう状態は、認可の制御が働いていない典型例とされる。
ARTEX AI
大規模言語モデル(LLM)と複数のAIエージェントを組み合わせ、情報収集から脆弱性の探索、攻撃経路の計画、検証までを自動化する侵入テストツールである。中国語を中心に開発され、GitHubでオープンソースとして公開されていると報じられている。
AIエージェント
人の細かな指示を待たずに、目標に向けて自ら手順を考え、ツールを使いながら作業を進めるAIの仕組みである。
非措置意見書
金融当局が、特定の行為について制裁などの措置を取らないとあらかじめ示す文書である。今回の網分離規制の緩和では、審査を経た金融機関にこれを発給する形で例外を認めている。
営業支援システム(ODS)
行員が営業や顧客対応で使う銀行内部の業務システムである。ハナ銀行は、今回の流出がこのシステムから起き、ネットバンキングなどの取引システムとは別系統だと説明している。
【参考リンク】
金融委員会(Financial Services Commission)(外部)
韓国の金融政策を担う政府機関。今回の緊急状況対応会議を主宰し、5月には保安目的のAI利用に向けた網分離規制の緩和を打ち出した。
金融監督院(Financial Supervisory Service)(外部)
金融機関の検査・監督を担う韓国の機関。届け出を受けて各行の現場調査に入り、今回の報道参考資料を金融委員会などと共同で出した。
金融保安院(Financial Security Institute)(外部)
韓国の金融業界向けサイバーセキュリティ専門機関。攻撃者IPなどの脅威情報の共有を担い、6月にAI保安の研究組織を新設した。
新韓銀行(外部)
韓国の大手市中銀行。貸出募集人向けの簡易照会サービスから約2万5000人分の顧客情報が流出し、照会メニューと専用窓口を設けた。
KB国民銀行(外部)
韓国の大手市中銀行。職員向けのモバイル業務支援システムから119人分の顧客情報が外部の侵害で流出したと10月2日に発表した。
ハナ銀行(外部)
韓国の大手市中銀行。営業支援システム(ODS)への不正なアクセスで89人分の顧客情報が流出したと10月2日に明らかにした。
【参考記事】
대출모집인 페이지 뚫렸다…신한은행 고객정보 유출(外部)
SBS。新韓銀行への攻撃が9月29日未明に始まり30日に届け出られた経緯と、募集人向け照会画面から始まった手口を伝える。
KB국민은행, 119명 정보 유출…”피해 발생 시 전액 보상”(外部)
SBS Biz。KB国民銀行の発表として、職員向けモバイル業務支援システムからの119人分の流出と9月30日夜の認知を伝える。
하나은행도 해킹 당했다⋯고객 89명 주민번호·직장명 등 정보유출(外部)
イートゥデイ。ハナ銀行の営業支援システムから89人分、7項目の個人情報が流出した経緯と、同行が取った初動の対応を伝える。
부산은행도 해킹사고…외주 개발직원 정보 유출(外部)
時事ジャーナル。BNK釜山銀行で外部委託の開発者11人の情報がウェブページに露出し、同行が攻撃を推定している状況を伝える。
국내 무단 로그인 공격 서버에 중국어 AI 해킹도구 흔적…신한銀 해킹에도 동원?(外部)
ニューシス。攻撃に使われたサーバーでARTEX AIの文字列が見つかったとする指摘と、実際の使用は未確認である点を伝える。
금융분야 망분리 규제를 완화하여 혁신은 넓게, 보안은 더 단단하게 하겠습니다.(外部)
金融委員会の2026年5月22日の報道資料。保安目的のAI利用に限った網分離規制の緊急緩和と、AI保安研究組織の新設を示す。
금융위, 망분리 규제 완화…2차 테스트 75개사로 확대(外部)
アジュ経済。9月3日の第2次措置で申請対象が49社から75社に広がり、10月7日をめどに対象を選ぶ予定であることを伝える。
















