ESPNRays hold off Yankees to take 2-0 series leadESPN DeportesAsí vivimos Juego 2 de White Sox vs Guardians en Serie DivisionalThe Jerusalem PostCuba says US contacts fall short of formal talks as Trump pressure mountsInquirer3 new frogs discovered in Mindanao, Visayas after 100 years한겨레국방부 “궁극적 병역특례 감면 폐지 추진…일부 스포츠계 언행 굉장히 유감”DeadlineJim Bakker Dies: Televangelist Was 86النهاراحتجاجات الطلاب تهز فرنسا... من أزمة تعليم إلى معركة رئاسية؟ZDF heuteEntdecken Sie das ZDF-NachrichtenstudioNew Straits TimesChow: US visit brings positive outlook for Penang investmentLa TerceraNicolás Córdova rompe el silencio tras la polémica salida de Núñez de la Roja: “Me enteré cuando iba al entrenamiento”سكاي نيوز عربيةنجل مادورو يكشف تدهور صحة زوجة والده في السجنSBS 뉴스"공소청·중수청, 국민의 역사적 결단…엄정 수사해야"
The Daily Newsstand · Free, Always
Tuesday, October 6, 2026

[ITmedia News] 不正アクセスなぜ急増 原因はAIか、それとも…… 専門家の見解は

Translate

著者 吉川大貴 吉川大貴

[ITmedia]

 9月末以降、不正アクセスやそれに伴う情報漏えいの発表が日本企業から相次いでいる。免許証の画像が漏えいしたタイムズカーシェアや、1000万件以上が流出した焼肉きんぐをはじめ、著名なサービス・企業が相次いで狙われている状況だ。自分の情報が流出したかもしれない、という人も少なくないだろう。

 SNSでは「生成AIが進化した影響」「自社が非難を浴びないようにするため、他社の発表した便乗した」などの意見も見られたが、その真偽は定かでない。セキュリティ企業・ラックの倉持浩明取締役上席執行役員CTOは「公表情報だけでは、一連の事案を同一の攻撃者や単一の攻撃キャンペーン(特定の目的を持った継続的・組織的なサイバー攻撃)によるものと判断できない」と話す。

倉持浩明取締役上席執行役員CTO

 一方で倉持氏は「消費者向けWebサービスや共通SaaSに大量の個人情報が蓄積され、攻撃者が身元情報、行動情報、認証情報などを組み合わせて犯罪的価値を高めようとしているという、共通の構造変化は見逃せない」との見方も示す。果たして、専門家は一連の攻撃をどう見ているのか。

攻撃の共通点 専門家の見解は

 前提として、倉持氏は「『攻撃が短期間に急増した』というよりも、各社の調査や情報開示の時期が9月末に重なった面が大きいと考えている」と話す。

 9月末に公表が集中しているのは事実だが、発表ごとに攻撃の発生、検知、調査完了、公表は必ずしも同じ時期ではない。被害の全体像が段階的に判明し、複数回に分けて公表された事案もある。そのため「公表日の集中だけをもって攻撃キャンペーンの存在を示すものとは言えない」という。

 攻撃が同一の攻撃者によるものという見方にも、現時点では懐疑的だ。「現時点での公表情報からは、同一の攻撃者または単一の攻撃キャンペーンによるものだと判断できる材料は確認できない」と倉持氏。そもそも侵入経路や攻撃手法が公開されておらず、対象となった業種、侵害されたシステム、被害規模、影響を受けた情報も異なるという。

 ただ、各事案には共通点もある。一般によく知られたサービスが狙われている構造そのものだ。「個々の事案を俯瞰すると、攻撃者にとって消費者向けWebサービスやアプリ、複数事業者が利用するSaaSプラットフォームが、効率よく大量の個人情報を取得できる標的になっているという共通の構造は見えてくる」

 その上で、攻撃者の狙う情報にも着目すべきと倉持氏。「変更が難しい免許証番号や顔写真などの身元情報、宿泊予約や払戻しといった直近の行動情報、大量の氏名・住所・連絡先を組み合わせることで、不正な本人確認や、受信者が見分けにくい精密なフィッシングなどに利用できる」

 こうした状況も踏まえ「共通しているのは特定の攻撃者というより、個人情報から得られる犯罪的価値と侵害効率を最大化しようとする攻撃側の方向性」──というのが倉持氏の考えだ。

AIエージェント・ローカルLLMの影響は

 ちまたではAIエージェントの進化やその一般開放が背景にあるのではないか、との見方もある。同様の意見について倉持氏は「今回の各事案でAIエージェントや「GLM-5.3」(をはじめとしたオープンなAIモデル)が実際に使われたことを示す公表情報は、現時点では確認できない」として、直接的な関係については言及を控えた。

 一方で「中長期的には、AIによって攻撃の準備と実行に必要な時間や専門性が引き下げられる影響は無視できない」と警鐘を鳴らす。

 「GLM-5.3などのサイバー能力が高いオープンウェイトモデルでは、脆弱性の発見と攻撃コード開発を対象とする複数の評価が実施されており、モデルの重みが公開され、利用者が手元で動かせる点も重要。その結果、今後は『一部の高度な攻撃者だけが実行できた攻撃』が、より多くの主体に利用可能になる可能性がある」

View the original on ITmedia →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.