サイバーセキュリティ企業Vigilance Securityの研究者らは、ChatGPTやGeminiといったAIチャットボット、およびGoogle検索の「AIによる概要」を標的としたサイバー攻撃キャンペーン「Dark Sourcery」について報告しました。
セキュリティVigilance Securityアリエル・サイモン
AIチャットボットに偽の連絡先を出力させる攻撃「Dark Sourcery」が確認される
Vigilance Securityのアリエル・サイモン氏によると、攻撃者はインターネット上に偽の投稿、PDF、レビュー、サポートページなどを大量にばらまくことで、AIの回答を汚染しています。これにより、ユーザーがAIに対して企業の連絡先を尋ねた際、攻撃者が用意した偽の電話番号やメールアドレス、ログインページなどが提示されるよう仕向けています。
攻撃者は検索エンジン最適化(SEO)などの手法を使い、AIがこれらの偽造コンテンツを信頼性の高い情報として取得するよう誘導しています。サイモン氏は、大学や政府機関といった権威ある情報源と、ソーシャルメディアなどのユーザー生成コンテンツを組み合わせることで、AIの回答をゆがめることに成功していると指摘しています。
被害を受けている企業には、デルタ航空やルフトハンザドイツ航空、JPモルガン・チェース銀行、Airbnbなどが少なくとも374社含まれているといいます。
2026年8月のExploding Topicsの調査によると、AIチャットボットを利用する人の91%が提示された回答を検証していません。そのため、サイモン氏は、AIが提示する情報を盲目的に信頼しないよう注意を促しています。
出典
- ChatGPTなどのAIに企業の偽の連絡先を出力させユーザーを詐欺へと導くサイバー攻撃「Dark Sourcery」 (GIGAZINE、2026-09-25)