離大譜!26歳の中国人の若者が、AIで韓国の複数の金融機関に侵入した疑いがあるのに、最後は自分のClaude Codeに売られてしまった😂

ことの次第はこうだ。今年の9月末〜10月初めにかけて、韓国の複数の金融機関が相次いで重大なサイバー攻撃を受け、大量の個人情報が流出。韓国の大統領であるイ・ジェミョン氏まで、徹底的な調査を求めている。

ネット上で出回っているある安全調査資料によると、背後の攻撃者は、広東省出身の26歳の中国人の若者である可能性が高いという。

この兄ちゃん、確かにちょっと“すごい”ね。

DeepSeek、GLM、Grokを使うだけでなく、Claude CodeやAIによる侵透テストツールのARTEXも操作でき、攻撃を実行するために2つのサーバーまで立ち上げていたらしい。

ところが、最も“ぶっ飛んだ”ことが起きた。

なんとサーバーのディレクトリ一覧機能をオフにするのを忘れていた!

研究者が手がかりをたどっていくと、彼のClaude Codeのチャット履歴や設定ファイルがそのまま見つかり、操作の手順まで露出していた。

さらに抽象的なのが、彼はClaudeに就職用の履歴書を書かせたこともあり、自ら名前、電話番号、学校などの個人情報を提供していたという。

手がかりからすると、華南理工大学の教育背景がある可能性があり、出身は広東省の茂名だとか。

まじでなにこれ。前のめりでAIを使って金融機関を攻撃しておきながら、後ろのめりで自分の身分情報を調査担当者に差し出すとは。

この一連の操作、かっこよすぎて王者だと思ったら、実は青銅だった😂