---
title: AIベースの自律型侵入テストツールARTEXのインフラが韓国で4件検出
url: https://www.dataloco.com/ja/aiartex4
published: 2026-10-07T03:21:17+00:00
language: ja
section: セキュリティ
source: https://zdnet.co.kr/view/?no=20261004170058
organizations: Oasis Security, Tencent, PEG TECH INC
publisher: Dataloco
---

# AIベースの自律型侵入テストツールARTEXのインフラが韓国で4件検出

韓国の主要金融機関を標的とした個人情報流出やウェブサーバー攻撃が相次ぐ中、AIベースの自律型侵入テストツールであるARTEXに関連する形跡が発見されました。Shinhan銀行への攻撃に利用されたと推測されるウェブサーバーのHTMLタイトルから、自律侵入テストコンソールを意味するARTEX関連の文字列が確認されました。ただし、金融当局や金融機関の公式調査において、ARTEXが実際にShinhan銀行への攻撃過程で使用された事実は現時点で確認されていません。

ARTEXは大規模言語モデルを利用するオープンソースのAI自律型侵入テストシステムです。セキュリティ担当者が目標と範囲を指定すると、エージェントが資産の探索、脆弱性の分析、必要なツールの呼び出しを行い、セキュリティ検証プロセスを自動化するように設計されています。Goベースのバックエンドとウェブフロントエンドで構成され、標準的なインストール環境ではTCP 8787ポートを通じてウェブサービスが提供されます。本来は許可された環境での検証用ツールですが、オープンソースであるため、攻撃者が偵察や脆弱性探索、攻撃準備の自動化に悪用する可能性があります。

サイバー脅威インテリジェンス専門企業のOasis Securityは、自社プラットフォームAGATHAを用いてインターネット上に露出したARTEX関連インフラを追跡しました。9月23日から10月3日まで収集したデータを分析した結果、合計500件の観測記録が確認され、重複を除いた固有IP基準では359個のインフラが識別されました。このうち約93パーセントにあたる334個のIPで、標準のTCP 8787ポートが観測されました。

地理的分布では、米国が236個で最も多く、次いで中国が53個、香港が39個、シンガポールが12個、日本が5個、韓国が4個の順となりました。米国、中国、香港の3地域だけで全体の約91.4パーセントを占めています。ネットワーク事業者別では、PEG TECH INCが運営するAS54600ネットワークで196個の固有IPが確認され、全体の約54.6パーセントを占めたほか、Tencent系のネットワークAS45090でも多数のインフラが観測されました。

一部のインフラでは、CyberStrikeAI、AdaptixC2、GoPhish、Acunetixなどの他の攻撃およびセキュリティツールに関連する情報も同時に確認されました。Oasis Securityは、ARTEXに関連する約360個のインフラに加え、別のAIベース攻撃自動化ツールであるCyberStrikeAI関連のサーバーも約1000個規模で観測されていると報告しています。これにより、AIを用いた侵入および攻撃プロセスの自動化フレームワークがインターネット上で相当な規模で拡散していることが示唆されています。

## This story in other languages

- [English](https://www.dataloco.com/en/ai-hacking-tool-artex-infrastructure-found-in-south-korea)
- [Português (Brasil)](https://www.dataloco.com/pt-br/quatro-infraestruturas-da-ferramenta-de-hacking-com-inteligencia-artificial-artex-sao-detectadas-na-coreia)
