
会員情報の漏洩を発表した焼肉きんぐ(株式会社物語コーポレーションのHPより)
日本の企業や大学などを狙った不正アクセスや情報漏えいが相次いでいる。
10月8日、ローソンがアカウントサービス「ローソンID」への第三者による不正アクセスを発表。約215万5000件のIDに関する個人情報が漏えいした可能性を明らかにした。また同日、カラオケ店などを運営する第一興商でも、委託先のシステムから顧客情報約872万件が流出したことが判明した。
経済ジャーナリストの松崎隆司氏がこう解説する。
「焼肉きんぐ、大阪公立大学、大和証券、シチズン、HISなど、業種を問わずサイバー被害が相次いでおり、企業規模に関係なく経済界全体の問題になっています。ほかにも、ソフトバンク系のIDCフロンティアは“身代金要求型”のサーバー攻撃を受けた影響で、495の自治体や企業のホームページが閲覧できなくなるなどの被害が明らかになっています。各社で原因や侵入経路などの調査が続けられていますが、被害規模などが特定できないため、公表に踏み切れない企業もあります。システムの保守点検、改修だけでなく、攻撃への対策費や、消費者など第三者に損害を与えた場合の補償費などがかさみ、業績への影響も心配されています」
一連の被害を見ると、これまでには見られなかった大きな変化がある。それが、AIによるサイバー攻撃の自動化だ。ホワイトハッカーでセキュリティ会社を経営する日本ハッカー協会理事の石川英治氏が語る。
「従来のサイバー攻撃では、攻撃者が自ら対象企業を調べ、脆弱性を探し、攻撃コードを作り、侵入するという工程を担っていました。しかし、生成AIやAIエージェントの発達によって、AIに作業を分担させることが可能になりました。つまり、AIは攻撃者を助ける道具から、攻撃を自動化するツールに変質したわけです。人間が攻撃する企業を調査する場合は相当な時間がかかりますが、AIなら膨大な企業やシステムを機械的に調査し、脆弱性が見つかれば、攻撃のための次の工程へ進むことができます。しかも、ひとたびサイバー攻撃を仕掛ければ、24時間休むことなく攻撃が続けられるんです」
ここで注目されているのが、DeepSeek、GLM、Kimiなどに代表されるオープンウェイト型のAIモデルだ。
「ChatGPTなどの一般的なAIでは、サービス提供企業が利用状況を監視し、不正利用を検知したり、アカウントを停止したりすることができます。一方、オープンウェイトモデルはモデルそのものを入手し、自分のコンピューターなどで動かすことが可能なため、提供企業が使用状況を監視することができません」(同前)
入手したオープンウェイト型のAIモデルに追加学習させたり、独自のプログラミングにより制限を弱めたりすることで、攻撃者がもともと想定していなかった用途に投入することも可能になる。ここで専門家らが警戒しているのが“蒸留”と呼ばれる技術だ。
「簡単に言えば、一般的なAIサービスに大量の質問や課題を与え、その回答や問題解決能力を利用して、別のAIモデルとして高性能化する方法です。AIサービスが高度なサイバー攻撃能力を持つAIに進化移植されれば、当然、深刻な被害を生む可能性があります。提供企業が厳格な安全対策を施していたとしても、その能力の一部が別のモデルに移されれば、どこまで管理できるか未知数です。
さらに、複数のAIエージェントを同時に動かし、AI同士が連携しながら作業を進める『Agent Swarms』と呼ばれる仕組みも脅威です。これが現実の攻撃に利用されれば、これまでとは比較にならないスピードで大量の標的を狙うことが可能です」(同前)
2026年9月には、中国語話者の攻撃者が「Strix」「Cairn」「Hermes」という3つのAIエージェントを組み合わせ、6日間で105件の攻撃プロジェクトを実行したとする事例が報告されている。少なくとも27社への侵入が確認され、一部の企業では60万件を超えるクレジットカード情報が流出したとされる。驚くべきは、攻撃のためにかかったAIの利用コストが1社あたりたった25ドル程度だったことだ。
サイバーセキュリティはもはや情報システム部門だけの課題ではなく、企業経営そのものを左右し、ひいては国家経済を揺るがす問題になりつつある。
![Smart FLASH[光文社週刊誌]](https://smart-flash.jp/wp-content/themes/original/img/common/logo.png)







