Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-06
/ 脅威動向
脅威動向
2026-08-06(木)配信
OpenAI、ポイペトの詐欺ネットワークをChatGPT悪用で摘発
カンボジアのポイペトを拠点とする組織的詐欺グループが、ChatGPTなどの生成AIを活用して、投資詐欺、ロマンス詐欺、オンラインギャンブルの偽装、法執行機関のなりすましなどの複数の不正スキームを効率化・大規模化させていた事例です。AIは被害者とのコミュニケーションや偽ドキュメントの作成だけでなく、詐欺拠点の求人広告や内部管理業務にも悪用されていました。
主要なTTP
メッセージングアプリ(WhatsAppやTelegram等)を介した綿密な関係構築(ping-zing-stingアプローチ)
生成AIを活用した偽のオンラインペルソナ(投資家や恋人、法執行官)の構築
パスポートや法的通知などの偽造ドキュメントや画像の作成
複数言語間でのメッセージ翻訳や、勧誘・管理業務の自動化
対象となる組織・利用者
従業員のソーシャルエンジニアリング対策や、組織的なフィッシング攻撃・詐欺への警戒が必要なすべての企業・組織。
推奨される防御アクション
従業員に対し、AIによって高度化・自然化された詐欺・フィッシングメッセージに対する注意喚起を実施する
金銭の振込や機密情報の開示を求める連絡に対し、厳格な多段階承認プロセスを義務付ける
メッセージングプラットフォームを悪用した不審な接触やソーシャルエンジニアリング手法の傾向を定期的に共有する
出典:
https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html
この日のほかの脅威動向
Flowise における NodeVM サンドボックス逃がれによるリモートコード実行の脆弱性
Nuxt DevToolsにおける認証不備による任意のコマンド実行の脆弱性
Google ChromeのANGLEにおける整数オーバーフローの脆弱性
macOSを狙うClickFix、ブラウザ指紋認証で解析を回避
2026-08-06 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →