2026年のUSDT送金:送金はTron、展開はイーサリアムが担当
2026年、USDTのトラフィックは目的別に分かれている。Tronは資金を高速かつ低コストで移動させ、イーサリアムはDeFiを動かす。コストと速度がどのネットワークが使用されるかを決定する。
CrowdStrikeは、韓国の銀行ハッキングの容疑者がAIチャットボットに盗んだデータの販売先を尋ねたと発表した。
韓国の銀行への侵害に関与したとされるハッカーが、人工知能コーディングツールに対して、盗んだデータの販売先について質問していた。CrowdStrikeは、攻撃者が管理するサーバーの一部である公開ディレクトリに保存されたセッションログを調査することで、このやり取りを発見した。
韓国の複数の金融機関が、ここ数日、顧客データの漏洩を報告している。CrowdStrikeは10月7日、この活動を中国で構築されたペネトレーションテストツールおよび複数の大規模言語モデルに関連付ける報告書を公開した。
9月下旬から10月上旬にかけて、一連の攻撃が複数の韓国の貸付機関を次々と襲った。Shinhan Bankは9月30日に侵害を確認し、翌日、約25,000人の顧客が影響を受けたことを明らかにした。侵入者は、融資担当者が申請を監視するために使用するモバイルサービスで本人確認を回避した。
漏洩した情報には、氏名、電話番号、年収、計算された融資限度額が含まれていた。データには、韓国の国民識別番号として機能する66件の住民登録番号も含まれていた。
KB Kookmin Bankは10月2日に続き、従業員が使用するモバイルシステムを通じて119人の顧客の情報が流出したと発表した。Hana Bankは89人の顧客が影響を受けたと報告し、BNKは11人の外部委託労働者の記録が持ち出されたと発表した。
李在明(イ・ジェミョン)大統領は後に閣議でAI問題を取り上げた。警察はその後、本格的な調査を開始した。
「一部のハッキング事件では、AIが使用された兆候が見られ、国民の間にかなりの懸念と不安を引き起こしている」と述べた。
CrowdStrikeは10月7日に調査結果を公開した。攻撃者の管理下にあるサーバー上の公開ディレクトリには、AnthropicのAIコーディングアシスタントであるClaude Codeの履歴と、設定ファイルが含まれていた。
「脅威アクターが管理する公開ディレクトリの分析により、Claude Codeのセッション履歴、ARTEX設定ファイル、Claudeメモリファイルが発見され、脅威アクターの運用方法論とツールに関する直接的な洞察が得られた」と報告書は述べている。
報告書によると、攻撃者は中国で開発されたオープンソースのエージェント型ペネトレーションテストツールであるARTEXを使用していた。
香港を拠点とするサーバーが攻撃者の主要なインフラとして機能していた。CrowdStrikeが韓国攻撃の原因であると考えるARTEXインスタンスを実行していたIPアドレスがあった。
CrowdStrikeは、ARTEXインスタンスが主要なAIモデルとしてDeepSeek v4.1-flashを使用していたと述べた。攻撃者は他のClaude Codeセッションでも、Zhipu AIのGLM-5.3とxAIのGrok 4.6を利用していた。
DeepSeekは、中国のハッカーに関するTeamT5の8月の報告書にも登場した。台湾の同社は、国家支援グループがDeepSeekとオープンソースAIを採用した後、攻撃量を2倍にしたことを発見した。
ARTEXの運用に加えて、攻撃者はClaudeに対して、脅威アクターが通常、韓国の侵害データをどこで販売するかを尋ねた。同じユーザーは、そのようなデータを取引する韓国のTelegramグループを見つけるための支援も求めた。
CrowdStrikeは、このキャンペーンを特定のグループに帰属させていない。同社は、このアクターはおそらく金銭目的の中国語話者であると中程度の確信を持って評価している。この評価は、ARTEXと中国語のプロンプトに基づいている。
別のセッションでは、ユーザーはClaudeに、ARTEXの結果を強調したセキュリティ研究者の履歴書の作成を依頼した。プロンプトには、Telegramのハンドル、年齢26歳、広東省茂名市の所在地が含まれていた。
CrowdStrikeは、これらの詳細はおそらく攻撃者に属するものだが、決定的に結びつけることはできないと述べた。同社はまた、攻撃者が当初、2007年生まれと入力していたことにも言及した。
同じTelegramハンドルは、TelegramベースのNFTギフトマーケットプレイスの脆弱性を調査するClaude Codeセッションにも登場した。
「この活動は特定の敵対者に帰属されてはいないが、脅威アクターはおそらく中国語話者であり、金銭目的である」とCrowdStrikeは付け加えた。
CrowdStrikeは、AIツールは金銭目的のアクターが短期間に複数の侵入を実行するのに役立つ可能性があると述べた。先に、Anthropicも、AIは現在、低スキルのハッカーに対して高度な攻撃タスクを実行すると述べていた。
CrowdStrikeは、攻撃者がAIツールの実験を続けると予想している。同社は、AIを利用したサイバー攻撃が急増すると警告した8月の書簡に署名した100社以上の企業の一つだった。
免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。
2026年、USDTのトラフィックは目的別に分かれている。Tronは資金を高速かつ低コストで移動させ、イーサリアムはDeFiを動かす。コストと速度がどのネットワークが使用されるかを決定する。
ベイリー英中銀総裁は、金融政策はインフレ目標への回帰に向けて揺るぎないコミットメントを維持すべきであり、中核市場の強靱性を強化する必要があると述べた。
米国の新規失業保険申請件数は先週合計19.7万件で、予想の20万件を下回り、継続申請件数は171.6万件で、予想の170.8万件を上回った。
米国債利回りが上昇し、原油価格が急騰、欧州株が下落。インフレ懸念が続く。