離大譜!26歳の中国人の若者が、AIで韓国の複数の金融機関に侵入した疑いがあるのに、最後は自分のClaude Codeに売られてしまった😂
ことの次第はこうだ。今年の9月末〜10月初めにかけて、韓国の複数の金融機関が相次いで重大なサイバー攻撃を受け、大量の個人情報が流出。韓国の大統領であるイ・ジェミョン氏まで、徹底的な調査を求めている。
ネット上で出回っているある安全調査資料によると、背後の攻撃者は、広東省出身の26歳の中国人の若者である可能性が高いという。
この兄ちゃん、確かにちょっと“すごい”ね。
DeepSeek、GLM、Grokを使うだけでなく、Claude CodeやAIによる侵透テストツールのARTEXも操作でき、攻撃を実行するために2つのサーバーまで立ち上げていたらしい。
ところが、最も“ぶっ飛んだ”ことが起きた。
なんとサーバーのディレクトリ一覧機能をオフにするのを忘れていた!
研究者が手がかりをたどっていくと、彼のClaude Codeのチャット履歴や設定ファイルがそのまま見つかり、操作の手順まで露出していた。
さらに抽象的なのが、彼はClaudeに就職用の履歴書を書かせたこともあり、自ら名前、電話番号、学校などの個人情報を提供していたという。
手がかりからすると、華南理工大学の教育背景がある可能性があり、出身は広東省の茂名だとか。
まじでなにこれ。前のめりでAIを使って金融機関を攻撃しておきながら、後ろのめりで自分の身分情報を調査担当者に差し出すとは。
この一連の操作、かっこよすぎて王者だと思ったら、実は青銅だった😂
ことの次第はこうだ。今年の9月末〜10月初めにかけて、韓国の複数の金融機関が相次いで重大なサイバー攻撃を受け、大量の個人情報が流出。韓国の大統領であるイ・ジェミョン氏まで、徹底的な調査を求めている。
ネット上で出回っているある安全調査資料によると、背後の攻撃者は、広東省出身の26歳の中国人の若者である可能性が高いという。
この兄ちゃん、確かにちょっと“すごい”ね。
DeepSeek、GLM、Grokを使うだけでなく、Claude CodeやAIによる侵透テストツールのARTEXも操作でき、攻撃を実行するために2つのサーバーまで立ち上げていたらしい。
ところが、最も“ぶっ飛んだ”ことが起きた。
なんとサーバーのディレクトリ一覧機能をオフにするのを忘れていた!
研究者が手がかりをたどっていくと、彼のClaude Codeのチャット履歴や設定ファイルがそのまま見つかり、操作の手順まで露出していた。
さらに抽象的なのが、彼はClaudeに就職用の履歴書を書かせたこともあり、自ら名前、電話番号、学校などの個人情報を提供していたという。
手がかりからすると、華南理工大学の教育背景がある可能性があり、出身は広東省の茂名だとか。
まじでなにこれ。前のめりでAIを使って金融機関を攻撃しておきながら、後ろのめりで自分の身分情報を調査担当者に差し出すとは。
この一連の操作、かっこよすぎて王者だと思ったら、実は青銅だった😂