記事作成や掲載のご依頼はこちら

AIが教える電話番号が詐欺に——「Dark Sourcery」攻撃が発覚

AIが教える電話番号が詐欺に——「Dark Sourcery」攻撃が発覚

※本記事はアフィリエイトリンクを利用しています。

AI・生成AIスキルを身につけるならスタートAI

スタートAI

「生成AIで業務効率を上げたい」、「ChatGPTを実務で使えるようになりたい」
このような方にスタートAI(Start AI)無料セミナーがオススメです。
スタートAIのオンライン無料セミナーでは、生成AIを仕事で使いこなすための思考法・プロンプト設計・実務活用例までわかりやすく学べます。
無料参加者限定で12大特典PDF(プロンプト集・ワークブックなど)がもらえるのも魅力です。

特徴
  • 生成AI(ChatGPT・プロンプト・実務活用)を基礎〜業務レベルでカバー
  • オンライン(Zoom等)で、顔出し不要・スマホ参加OK
  • 無料セミナーでも実用的なプロンプト集・テンプレがもらえる

無料セミナー・説明会はこちら

このニュースの要約
  • AIに偽の連絡先を答えさせる攻撃が発覚
  • デルタ航空など少なくとも374社が標的に
  • 回答をうのみにせず公式サイトで確認を

セキュリティ企業Vigilance Securityの研究者は9月23日、ChatGPTやGemini、Google検索の「AIによる概要」を狙ったサイバー攻撃「Dark Sourcery(ダークソーサリー)」を報告しました。ユーザーがAIに企業の問い合わせ先を尋ねると、偽の電話番号やログインページを答えるよう仕向ける手口です。

攻撃者は、偽のサポートページやPDF、レビューをネット上に大量に投稿し、AIがそれを参照しやすくなるよう工夫しています。標的となった企業は少なくとも374社にのぼり、デルタ航空やAirbnb、バンク・オブ・アメリカなども含まれます。偽の番号に電話してカード情報をだまし取られたという苦情も確認されています。

従来のフィッシング詐欺は怪しいリンクを踏ませる手口が中心でしたが、今回は偽情報がAIの回答そのものに混ざる点が大きく異なります。ユーザーは情報元のページを見ないまま、偽の番号を信じてしまうおそれがあります。AIチャットボット利用者の91%が回答を検証していないという調査結果もあります。

攻撃は現在も続いており、被害の全容はまだ分かっていません。電話番号やURLのように、間違えると実害につながる情報は公式サイトで確かめる。AIを仕事で使う人が増えるほど、この一手間が欠かせない習慣になっていきそうです。

※本記事はアフィリエイトリンクを利用しています。

AI・生成AIスキルを身につけるならスタートAI

スタートAI

「生成AIで業務効率を上げたい」、「ChatGPTを実務で使えるようになりたい」
このような方にスタートAI(Start AI)無料セミナーがオススメです。
スタートAIのオンライン無料セミナーでは、生成AIを仕事で使いこなすための思考法・プロンプト設計・実務活用例までわかりやすく学べます。
無料参加者限定で12大特典PDF(プロンプト集・ワークブックなど)がもらえるのも魅力です。

特徴
  • 生成AI(ChatGPT・プロンプト・実務活用)を基礎〜業務レベルでカバー
  • オンライン(Zoom等)で、顔出し不要・スマホ参加OK
  • 無料セミナーでも実用的なプロンプト集・テンプレがもらえる

無料セミナー・説明会はこちら