🔥 この記事の詳細
2026-08-27 更新
C
月内に

OpenAIが、ChatGPTを悪用して大規模なソーシャルエンジニアリング詐欺を行っていたカンボジア拠点のグループを排除しました

脆弱性🌐 英語ソース
📅 2026-08-27📰 schneier
📌 一言でいうと
OpenAIが、ChatGPTを悪用して大規模なソーシャルエンジニアリング詐欺を行っていたカンボジア拠点のグループを排除しました。このグループは、AIを用いて偽の身分証明書や法的文書を生成し、ロマンス詐欺、投資詐欺、法執行機関へのなりすましなど、多様な手法を組み合わせて標的を欺いていました。LLMが詐欺的なコンテンツの量産と精巧化に利用されている実態が浮き彫りになっています。
🔍該当判定
  • 社内でChatGPTなどの生成AIを導入しており、従業員が外部とのやり取りに利用している
  • 仮想通貨や金取引などの投資案件に関するメールやDMを、社外の人間から受け取っている
  • 警察や法執行機関を名乗る人物から、罰金や手続きに関する連絡が届いている
  • SNSやマッチングアプリを通じて、ビジネスパートナーや投資専門家を自称する人物から接触を受けている
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な連絡先からのメッセージや投資勧誘を無視し、相手が提示する身分証や書類を鵜呑みにせず、公式な手段で本人確認を行うこと。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIを悪用した巧妙ななりすまし詐欺について

お疲れさまです。情報システム担当です。
最近、AI(ChatGPTなど)を利用して、非常に精巧な偽のプロフィールや書類を作成し、人を騙す詐欺グループの活動が確認されています。

ご協力をお願いしたいこと:
1. SNSやメールで、面識のない人物から投資勧誘や親密なアプローチがあった場合は、安易に信用せず無視してください。
2. 相手から送られてきた身分証明書や公的書類の画像は、AIで簡単に偽造できるため、それだけで相手を信頼しないでください。
3. 不審なリンクのクリックや、個人情報の提供は絶対に行わないでください。

対応期限: 本日中(周知徹底をお願いします)
Subject: [Security Alert] Sophisticated AI-Powered Impersonation Scams

Dear employees,

We would like to alert you to the rise of social engineering scams that use AI (such as ChatGPT) to create highly convincing fake profiles and forged documents.

Requested Actions:
1. Be cautious of unsolicited messages from unknown individuals on social media or email, especially those involving investment opportunities or romantic advances.
2. Do not trust identity documents or official notices sent as images, as these can now be easily forged using AI.
3. Never click on suspicious links or provide personal information to unverified sources.

Deadline: Immediate (Please ensure awareness)