ChatGPTやGeminiの回答から詐欺サイトへ、「AIを信じすぎる」リスクに注意
生成AIの利用が広がるなか、AIの回答そのものがサイバー犯罪の入口となるリスクが浮上している。トレンドマイクロは、ChatGPTやGeminiなどの生成AIチャットボットの回答を経由し、利用者が詐欺サイトなどへ誘導される事例を確認した。さらにAIエージェントの普及に伴い、人間だけでなく「AIがだまされる」新たなリスクも指摘している。
「マイナビニュース」は、ニュースと読み物を中心とした総合専門サイトです。「知りたい!を刺激する総合専門サイト」をキャッチコピーに、経営関連、IT関連などのビジネス情報から映画などのエンタメ情報まで幅広く提供しています。
Overdue Last read · last published · next check
Last read 3 days ago, longer than this feed's 13 hours schedule.
生成AIの利用が広がるなか、AIの回答そのものがサイバー犯罪の入口となるリスクが浮上している。トレンドマイクロは、ChatGPTやGeminiなどの生成AIチャットボットの回答を経由し、利用者が詐欺サイトなどへ誘導される事例を確認した。さらにAIエージェントの普及に伴い、人間だけでなく「AIがだまされる」新たなリスクも指摘している。
セイコーエプソンおよびエプソン販売は8月20日、同社のプリンタおよびスキャナーに、失効または廃止されたルート証明書が残存する脆弱性が存在すると発表した。インクジェットプリンタ、レーザープリンタ、スキャナ、大判プリンタの多数の機種が対象となっており、同社はルート証明書を速やかに更新するよう呼びかけている。
ダークパターン対策協会は8月20日、マイナビのコンテンツメディア事業部が運営する学生向けメディア「マイナビ学生の窓口」が、同協会の運営するNDD(Non-Deceptive Design/非ダークパターン)認定を取得したと発表した。NDD認定の取得は3件目で、メディア領域では初の事例となる。
警察官などを装って金銭をだまし取る「ニセ警察詐欺」の手口が巧妙化している。トレンドマイクロは、警視庁を装う偽サイトに「ビデオ通話」機能が追加された新たな手口を確認した。従来のようにLINEなどへ誘導することなく、偽サイト上で「顔の見える取り調べ」を演出できるという。2026年上半期の被害額は約508億円に上り、1件当たりの被害も高額化している。
OpenAIは8月18日、フロンティアモデルの一部の強化学習トレーニングを一時停止したことを明らかにした。
ダークパターン対策協会は8月18日、「ダークパターンに関する意識・実態調査(2026年)」の調査結果を公表した。消費者自身が認知しているダークパターンによる被害は年間約2.4兆円~約3.2兆円規模にのぼる可能性があり、2024年調査の推定額(約1兆575億円~約1兆6,760億円)から2倍ほどに拡大したという。一般消費者の約3割が金銭的被害を経験しており、その割合は2024年から改善せず高止まりしている。
さくらインターネットは8月19日、同17日に公表した「さくらのレンタルサーバ」の一部環境に対する不正アクセスについて、調査を継続している中で新たに判明した事項を明らかにした。
Bleeping Computerは2026年8月17日(米国時間)、ポケモンのオフィシャルショップ「ポケモンセンター」の顧客情報が流出したと報じた。商品配送を担う物流大手CEVAロジスティクスがサイバー攻撃を受けたことによるもので、氏名や住所、メールアドレス、PokemonCenter.comでの注文内容などが流出した可能性がある。決済情報の流出は確認されていない。
Apple、「iOS 26.6.1」をはじめ、多数の製品向けにソフトウェアアップデートを提供開始。セキュリティや不具合に関する修正多数。
フィッシング対策協議会はこのほど、2026年7月のフィッシング報告状況を公表した。フィッシングメールの報告件数が減少する一方、フィッシングサイトのURL件数は増加した。攻撃者がメールの到達性や受信者の反応を見ながら、数日単位で文面やかたるブランドを切り替えるなど、試行錯誤を繰り返している可能性も指摘されている。
キヤノンITソリューションズ(キヤノンITS)は8月18日、「サプライチェーン強化に向けたセキュリティ対策評価制度」への対応を支援する「セキュリティ対策診断サービス セキュリティ対策評価制度対応版」で「実行計画策定」を2026年8月18日に、「実装支援」を2026年10月に提供開始すると発表した。
さくらインターネットは8月17日、レンタルサーバサービス「さくらのレンタルサーバ」の一部の顧客環境において、第三者による不正アクセスを確認したと発表した。調査の結果、一部の個人データが第三者に閲覧または取得された可能性があることが確認された。