D
把握のみ
カスペルスキーの報告書によると、AIサービスやLLMの導入拡大に伴い、関連する脆弱性が急増しています
📌 一言でいうと
カスペルスキーの報告書によると、AIサービスやLLMの導入拡大に伴い、関連する脆弱性が急増しています。特に2026年第2四半期には脆弱性が935件記録され、前年比で大幅に増加しました。また、人気AIサービスを装った悪意のあるソフトウェアによる中小企業への攻撃も急増しており、注意が必要です。
🔍該当判定
- ChatGPTやClaude、GeminiなどのAIサービスを社内業務で導入・利用している
- AI機能を搭載した外部ツールや、AI連携プラグインを業務ソフトに導入している
- 社員が「AIツール」を名乗るフリーソフトやアプリを個人の判断でPCにインストールしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIツールの導入時にアクセス制御と認証設定を厳格に管理し、最新のパッチ適用に加え、インフラのリアルタイムな可視性を確保すること。また、AIサービスを装った偽ソフトのインストールに注意すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIサービスを装った偽ソフトへの注意について
お疲れさまです。情報システム担当です。
最近、人気のAIツールやサービスを装った偽のソフトウェアをインストールさせ、情報を盗み出す攻撃が増えています。
ご協力をお願いしたいこと:
1. 公式ルート以外からAI関連のソフトやプラグインをインストールしない
2. 不審なメールや広告からAIツールのダウンロードを誘導された場合は、すぐに報告する
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
最近、人気のAIツールやサービスを装った偽のソフトウェアをインストールさせ、情報を盗み出す攻撃が増えています。
ご協力をお願いしたいこと:
1. 公式ルート以外からAI関連のソフトやプラグインをインストールしない
2. 不審なメールや広告からAIツールのダウンロードを誘導された場合は、すぐに報告する
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Fake AI Software
Hi everyone,
We have observed an increase in attacks where malicious software is disguised as popular AI tools to steal sensitive information.
What we need from you:
1. Do not install AI-related software or plugins from unofficial sources.
2. Report any suspicious emails or ads that prompt you to download AI tools immediately.
Deadline: Please be mindful of this starting today.
Hi everyone,
We have observed an increase in attacks where malicious software is disguised as popular AI tools to steal sensitive information.
What we need from you:
1. Do not install AI-related software or plugins from unofficial sources.
2. Report any suspicious emails or ads that prompt you to download AI tools immediately.
Deadline: Please be mindful of this starting today.