相次ぐサイバー攻撃をどう読むか――タイムズの漏えい、国内外の被害とAIの警告
タイムズカー、焼肉きんぐ、物流会社、金融機関など、身近なサービスで不正アクセスや情報漏えいの発表が続いています。海外でも、警察、大学、金融サービス、セキュリティ団体が被害や調査状況を公表しました。
件数の大きさだけでは、利用者にどんな影響があるのか、運営者が何を見直すべきなのかは分かりません。運転免許証の画像、問い合わせの履歴、保存していた文書、メールアドレスなど、漏えいした情報の種類によって直面する問題は異なります。また、「第三者による取得を確認した」「閲覧された可能性がある」「攻撃者が主張している」といった発表の内容によっても、情報の確かさはそれぞれ違います。
この記事では、直近約2週間に公表された情報や続報を中心に、国内22件・海外7件の事例を整理します。そのうえで、GLM 5.3の能力評価やAnthropicの警告が何を示しているのか、実際の事件との関係を読み解いていきます。なお、ここで挙げる件数は企業やサービスごとの事例数であり、個別の攻撃の総数ではありません。また、世界中のすべての事件を網羅した一覧でもありません。
1. 最近のニュースを読むための三つの区別
ニュースを読み解く際は、まず公表日と攻撃の発生日を分けることが大切です。9月末に公表された事案でも、実際の侵入は8月以前だったり、過去の事件の影響があとから判明したりすることがあります。直近の発表だけを集めて「この2週間で攻撃が急増した」と判断するには、発生時点をそろえた統計が必要です。
次に、人、アカウント、レコード、画像のメタデータといった単位を分ける必要があります。1人の利用者が複数回予約や問い合わせをしている場合もあります。これらを単純に足し合わせて被害人数にしてしまうと、実際の影響とずれてしまいます。
そして、確認済みの被害、調査中の可能性、犯行声明を分けることも欠かせません。ランサムウェア攻撃グループによる声明は、被害を受けた組織による調査結果と同じ確度では扱えません。この記事の表では、引用した公式発表や取材で確認できた範囲を記載しています。
また、「サイバーテロ」という言葉も、今回の事件全体を指す言葉としては使いません。政治的な目的や国家の関与が確認されていない企業への不正アクセスは、この記事では「サイバー攻撃」「不正アクセス」「ランサムウェア被害」として扱います。
2. 国内の主な公表――交通・物流・小売・金融まで広がる
表の「公表・更新日」は参照した資料の日付です。「検知・確認等」の項目は、発生日を特定できない場合、企業が確認した日付をそのまま記載しています。
| 公表・更新日 | 組織・サービス | 検知・確認等 | 確認された内容と調査状況 |
|---|---|---|---|
| 9/28・9/29 | タイムズカー/パーク24 第2報、第3報 | 9/25に検知 | 約660万アカウントの情報取得を確認。このうち約160万アカウント分の免許証画像など本人確認書類も漏えい。 |
| 9/25 | ファインズの予約システム | 9/22に異常を検知 | 対象153万6,322件。予約者の氏名・連絡先、店舗・メニュー・日時など。影響範囲の特定を継続。検知日は対象期間より前。 |
| 9/26 | 京王電鉄 | 9/26未明に確認 | ランサムウェアにより一部グループ会社の営業システムに支障。発表時点で鉄道運行への支障はなく、情報流出は調査中。 |
| 9/27 | 東京メトロ「メトポ」 | 資料に日付の記載なし | 配信停止中のメールアドレス約5万9,000件が閲覧・取得された可能性。当該サーバーにはそれ以外の会員情報は含まれない。 |
| 9/29 | 郵便局アプリ・ゆうID | 9/25夜に緊急メンテナンス | 19名分・69件の情報が不正取得されたことを確認。会員情報、住所録、送り状情報など、該当者ごとに項目が異なる。 |
| 10/1、第2報 | OZmall/スターツ出版 | 9/26に検知 | 最大44万2,779名分のメールアドレス、一部の氏名・住所(都道府県まで)が閲覧された可能性。原因への対策後、サービスを再開。 |
| 10/1、第2報 | 佐川急便 | 9/30の初報後に調査 | 送り主・届け先、運賃契約者、スマートクラブ会員の情報が流出した可能性。件数は調査中。一部Webサービスを停止、集荷・配達は継続。 |
| 10/2、第2報 | ヤマト運輸「クロネコ代金後払いサービス」 | 9/28に確認 | 利用者の連絡先・請求額・商品明細など、一部加盟店情報、担当社員氏名が漏えいした可能性。件数・範囲は調査中。宅急便等は継続。 |
| 10/2 | 第一ライフグループ・第一生命の人事システム | 9/24に検知 | 従業員・退職者約12万名の情報が閲覧・流出した可能性。発表時点で顧客情報への不正アクセスは確認されていない。 |
| 10/2 | ジャパンタイムズ | 公表資料で確認できず | グループ管理サーバーへの不正アクセス。漏えいの有無・影響範囲を調査中。 |
| 10/5 | 焼肉きんぐ公式アプリ/物語コーポレーション | 10/2に不正アクセス、10/3に漏えいを確認 | 会員情報1,078万8,963件の漏えいを確認。会員番号・登録名・メールアドレス・電話番号。原因・侵入経緯は調査中。 |
| 10/5 | infoQ/GMOリサーチ&AI | 10/2以降の侵入、10/3に確認 | 情報の外部持ち出しを確認。対象は最大94万8,498件。611件・286万9,500円分のポイント不正交換も確認し、全額補填を表明。 |
| 10/5 | 大和証券 | 委託先で10/2夜〜10/3朝 | 問い合わせ管理の委託先で不正アクセス。約11万名分、個人を特定できない問い合わせ等を含め約22万件が漏えいした可能性。自社システムへの侵入は確認されていない。 |
| 10/6 | シチズン時計 | 委託先で10/2夜〜10/3朝 | 問い合わせ受付の委託先で約10万名分の情報が不正取得された可能性。大和証券と同じ提供会社。自社システムへの侵入は確認されていない。 |
| 10/6 | MrMaxアプリ・オンラインストア | 10/3夕方に検知 | 会員情報の一部流出を確認。対象になり得る会員は最大173万5,154人。会員ID・氏名・メールアドレス・電話番号が対象。 |
これらの事例は、侵入されたシステムも、扱っている情報の種類も、確認の段階も異なります。特に大和証券とシチズン時計は同じ委託先への不正アクセスを受けた公表であり、「別々の会社で独立した攻撃が2回起きた」と数えるのは適切ではありません。
以前の侵入・既報について、この2週間に新たな範囲が分かった事例
| 公表・更新日 | 組織・サービス | 以前の発生・検知等 | 今回分かったこと |
|---|---|---|---|
| 9/24、第2報 | EPARKリラク&エステ「PeakManager」 | 初報は7/31 | 情報の外部転送を確認。精査後は約2,218万レコード。正確な人数への置き換えは困難と説明。備考欄に健康状態等を含む情報もある。 |
| 9/25、第2報 | Gyazo/Helpfeel | 不正アクセスは9/11、初報は9/16 | 削除済み画像のメタデータ約1.74億件の流出を追加確認。削除済み画像ファイルそのものの流出件数ではない。 |
| 9/28、第2報 | 三井不動産 | 8/28に確認、初報は9/1 | 役職員等最大1万9,000件、社外関係者最大3万6,000件が対象になり得る。全件の閲覧・取得を確認した数字ではない。 |
| 9/29 | イープラスの払戻し情報管理システム | 不正アクセスは9/11〜9/12 | 1,463件の個人情報漏えいを確認。うち銀行振込の払戻し情報751件には口座情報が含まれる。一般の会員・購入情報管理とは別のシステム。 |
| 9/30 | 名張近鉄ガス | 委託先・両毛システムズで発生。公表文に発生日の記載なし | 委託先のランサムウェア被害により、プロパンガス利用者約6,800件の氏名・住所・料金番号等が漏えいした可能性。 |
| 10/5、第4報 | セイコーマートアプリ | 9/24の不正な退会処理を端緒に調査 | 個人情報閲覧の対象は57万4,647人分と更新。対象の有無をアプリで通知。9/24までにクラブカードを退会した人は対象外と説明。 |
| 10/6の更新資料 | 楽天ドライブ | 保存データへのアクセスは1/29〜9/17。別の情報取得は8/27 | 保存した写真・文書等が取得・閲覧されたアカウントは1万5,382件。別に687件・313件の事象があるが、重複関係が分からないため合算しない。 |
セイコーマートは直近に起きた事案の続報としてここに掲載しています。ほかの事例も含め、更新日が新しいからといって、直近に新しい侵入があったわけではない点に注意が必要です。
3. タイムズカーで見逃せないのは「本人確認書類」の漏えい
パーク24は9月28日の第2報で、約660万アカウントの情報が第三者に取得されたことを確認したと発表しました。対象には現在の会員だけでなく、すでに退会した方や、申込みをしたものの入会に至らなかった方も含まれます。氏名、住所、生年月日、連絡先、運転免許情報など、漏えいした項目は対象者ごとに異なります。なお、同社はクレジットカード情報の漏えいは確認されていないとしています。パーク24 第2報
さらに9月29日の第3報では、約160万アカウント分の本人確認書類の画像も漏えいしたことが明らかになりました。運転免許証のほか、現住所確認書類、学生プランの学生証、家族プランの関係確認書類などが含まれています。この約160万アカウントは、先ほどの約660万アカウントの内数であり、別に追加された人数ではありません。パーク24 第3報
ここで考えたいのは、パスワードの変更だけで対処できる問題と、そうではない問題の違いです。免許証の画像や生年月日などは、ログイン用のパスワードを変更しても手元に戻せるものではありません。本人に関する詳しい情報が悪用されると、届いた連絡が本物のように見えてしまうおそれがあります。ただし、これはリスクについての考察であり、今回画像が別の犯罪に使われたことが確認されたわけではありません。
利用者はまず、公式の案内を通じて自分が対象に含まれているか、どの情報が該当するのかを確認したいところです。メールに記載されたリンクから安易に入力するのではなく、普段使っている公式アプリやブックマークから確認するようにしてください。パーク24も、メールやSMS、電話でパスワードやクレジットカード情報を尋ねることはないと注意を呼びかけています。パーク24 第2報
運営者側の点検としては、本人確認書類を保存する目的、保管期間、閲覧権限を見直すことが大切です。業務上必要な書類であっても、すべての担当者がいつでも閲覧できる状態にしておく必要があるとは限りません。これは今回の侵入原因を特定する話ではなく、万が一被害が起きた際の影響を抑えるための設計上の視点です。
4. 件数だけでは分からない、四つの被害の違い
GyazoとEPARK――大きな数字の単位を確認する
Gyazoで対象となった約2,362万件のユーザーデータには、メールアドレスを登録していない匿名ユーザーのデータが約1,801万件含まれています。また、削除済み画像のメタデータ約1.74億件についても、画像ファイル自体が同じ数だけ流出したことを示す数字ではありません。画像を削除したあとにもその画像に関する情報が残っていたという点は、データの保管方針を考えるうえで参考になります。Helpfeel 第2報
EPARKの約2,218万レコードも、そのまま2,218万人分の被害と読み替えることはできません。店舗ごとに利用者の情報が入力されているため、同一人物の記録を完全にまとめることが難しいためです。また、自由記入欄に健康状態などの情報が含まれていたことも報告されています。サービス側があらかじめ定めた入力項目だけでなく、実際にどんな情報が入力・保存されているかも確認しておく必要があります。EPARK 第2報
問い合わせ履歴――本体のシステム以外にも個人情報がある
大和証券とシチズン時計の事案では、問い合わせの受付・管理を担う委託先(スカラコミュニケーションズ)のサーバーが不正アクセスを受けました。両社ともに、自社のシステムへの不正アクセスは確認されていないと説明しています。大和証券は、漏えいした可能性がある情報だけでは証券口座へのログインや取引は行えないとしています。大和証券の発表、シチズン時計の発表
自社システム自体に問題がなくても、利用者が問い合わせフォームに入力した氏名、住所、口座番号などが委託先側に残っていることがあります。外部委託先も含めてどこにデータが保存されているかを把握し、問い合わせの自由記入欄に必要以上の個人情報を入力させないような案内も重要です。
infoQ――漏えいに加えて、金銭に相当する被害も確認された
infoQでは、情報の外部持ち出しに加えて、611件・286万9,500円分のポイントが不正に交換されたことが公表されました。同社は不正交換されたポイントについて全額補填を表明しています。今回の一覧には情報の漏えいについて「可能性がある」として調査している段階の事案もありますが、infoQのようにポイントが実際に操作された事案もあります。こうした被害段階の違いにも目を向ける必要があります。GMOリサーチ&AIの発表
京王・佐川・ヤマト――一部サービスの停止と全面停止を分ける
京王電鉄は一部グループ会社の営業システムに影響が出ているものの、電車の運行には支障がないと発表しました。佐川急便もWeb受付などの一部機能を停止しながら、荷物の集荷や配達は続けています。ヤマト運輸も代金後払いサービスの復旧に向けて調査を進める一方で、宅急便などの主要サービスは通常通り行っています。京王電鉄の発表、佐川急便 第2報、ヤマト運輸 第2報
ニュースの見出しに「システム停止」とあっても、利用者がどの機能を使えて、どこが止まっているのかはそれぞれ異なります。一部の停止なのか全面的な停止なのかを、発表された日付とともに冷静に確認することが大切です。
5. 海外でも被害・調査の公表が続く
海外の事例についても、被害を受けた組織による公式発表を優先して整理しました。一部の事例では、当事者への直接取材や入手資料に基づく報道も参照しており、その旨を表に明記しています。
| 公表・更新日 | 国・組織 | 発生・検知等 | 確認できた範囲 |
|---|---|---|---|
| 9/23 | 米国・FBIの採用ポータルに関する声明 | 声明に記載なし | 犯罪グループによる侵害・職員情報への影響の主張を調査。侵入先が外部提供者かFBI側かも未確定。全面的な侵害が確定した事例ではない。 |
| 9/24初報、10/1続報 | オランダ・DIVD | 初アクセス9/21、検知9/22 | ボランティアのデータ流出を確認。被害側はログ等からAIエージェントを使った攻撃と評価。詳細な対象範囲は調査中。 |
| 9/25 | 英国・Dyfed-Powys Police | 9/14に検知 | 一部の非緊急システムに支障。緊急対応と電話サービスへの影響はないと説明。職員情報へのアクセスの有無を調査。 |
| 9/30・10/1 | 米国・MetaMask | 資料に侵入日の記載なし | 一部インフラのセキュリティ事案に対応。関連するステーキングのバリデーターを予防的に退出。10/1時点でウォレットや顧客資金への影響を示す兆候はないと説明。 |
| 10/2の資料入手報道 | 韓国・新韓銀行「M新韓」 | 9/28夜からのアクセス、9/29検知、9/30遮断と報道 | MBCが入手した銀行側報告書を基に、約2万5,000人の情報流出と対応経緯を報道。この記事ではAI利用や特定モデルの関与は断定しない。 |
| 10/5の直接取材 | 米国・イリノイ大学シカゴ校の医学部 | 詳細な日付は報道に記載なし | 大学広報がThe Recordにランサムウェア被害と一部情報の取得を説明。被影響システムは復旧。大学の主要ネットワークや患者診療への影響はなかったと説明。 |
| 10/5の直接取材 | ウクライナ・小売ATB | 10/5に被害を報道 | 広報担当者は攻撃に言及し、対象リソースに個人情報は保存されていないと説明。攻撃者による大規模な情報窃取の主張は独立した確認がない。 |
韓国の報道でアクセス元として挙げられた国や地域は、通信が経由した場所を示しているにすぎません。それだけで攻撃者の国籍や国家の関与を断定することはできません。また、FBIやATBの事例のように、調査中の内容や攻撃者側の主張を、確定した被害件数として受け止めるべきではありません。
フランスでは9月30日、サイバーセキュリティ庁(ANSSI)が政府機関のデータ侵害に対応する枠組み「REACTIV」の状況報告を公表しました。これは個別企業の発表とは異なり、政府全体での対応状況をまとめた資料です。この報告書でも、調査は現在も進行中で数値が変わり得ることや、全体像のすべてを把握したものではないことが明記されています。CERT-FRの状況報告
6. これらの事件はAIが起こしたのか
現時点で確認できる国内の公表文を見る限り、タイムズカー、焼肉きんぐ、佐川急便などの事案を「GLM 5.3やClaudeが引き起こした攻撃」と結び付ける根拠はありません。AI技術の進展と事件の公表が同じ時期に重なったとしても、それだけでは因果関係の証拠にはなりません。
今回の海外事例の中で注目されるのはDIVDの報告です。被害を受けたDIVD側は、ログに残されたスクリプトの記述や、次の行動を自動的に判断していた様子などから、AIエージェントによる攻撃だったと評価しています。ただし、攻撃に使われたモデルをGLM 5.3やClaudeと特定したわけではありません。AIが使われたという評価と、特定のモデル名を結びつけることは別の問題です。DIVDの調査記録
DIVDは、Zammadの脆弱性を突いて侵入されたものの、ネットワークの分離や検知後の対応によって、それ以上の深い侵入を防いだと説明しています。AIが関わる攻撃であっても、最初の侵入口への対策や、被害を広げないための環境設計が大切であることを示す事例といえます。なお、この点は公開された経緯をもとにした本記事の考察です。DIVDの調査記録
また、JPCERT/CCは9月28日にNetScalerの脆弱性に関する注意喚起を公開し、10月2日に調査情報を追記しました。国内の機器に対する攻撃の試行が9月24日以降に観測されているものの、それが対象の脆弱性を狙ったものかどうかは明らかでないとしています。こちらも、今回取り上げた国内各社の侵入原因がNetScalerであると示す資料ではありません。JPCERT/CCの注意喚起
7. GLM 5.3の何が注目されているのか
GLM 5.3はZ.aiが提供するモデルで、公式ブログでの発表は8月14日、APIのリリースノートは8月18日です。10月5日にはAWSのモデルカードにも提供開始日が記載されました。これらはそれぞれ異なる時点の出来事であり、「この2週間で初めて世に出たモデル」というわけではありません。Z.ai公式発表、APIリリースノート、AWSのモデルカード
公式のモデルカードでは、サイバーセキュリティに関する能力評価で、前モデルからの向上が示されています。
| 評価 | GLM 5.2 | GLM 5.3 | 数字を読む際の条件 |
|---|---|---|---|
| CyberGym | 77.2 | 84.5 | 指定された環境での脆弱性再現等を測るベンチマーク。任意の企業への侵入成功率ではない。 |
| ExploitBench | 24.4 | 54.4 | モデルカードでは41課題・3リビジョンの平均カバレッジとして説明。実際のサービスに対する一律の成功確率には換算できない。 |
これらの数値は開発元が公表した評価結果であり、本記事が独自に再現実験を行ったものではありません。GLM 5.3モデルカード、CyberGymの研究論文
Z.aiのAPIリリースノートでは、2,436件の脆弱性を発見し、そのうち1,097件が中・高リスクだったとも説明されています。これも開発元による報告であり、国内で起きた情報漏えい事件に同モデルが使われたことを示す証拠ではありません。Z.aiリリースノート
技術的な視点で重要なのは、コードを読み解く力やツールを操作する力は、守る側にも攻撃する側にも使えるという点です。自社のコードの点検や修正案の作成に役立つ能力は、与える権限や目的を誤れば侵入の手助けにもなり得ます。モデルの評価スコアを見るだけでなく、AIにどのような権限を与えるのか、通信できる範囲はどこまでか、人が確認するプロセスが組み込まれているかを確認する必要があります。
8. Anthropicの警告――実際の悪用と評価環境の事故を分ける
実際の悪用を扱った脅威報告
Anthropicが2026年9月に公開した脅威報告は、2025年12月から2026年8月にかけて観測された活動を対象にしています。公開されたのが9月だからといって、掲載された事例のすべてが9月に発生したわけではありません。Haiku、Sonnet、Opusが悪用された国家関与とされる活動や犯罪行為、政治目的の活動などが紹介されていますが、攻撃全体の発生率を調べた統計ではありません。Anthropicの9月脅威報告
実際の攻撃活動でAIが使われているからといって、そのすべてがAIだけで完全に自律して成功しているとは断定できません。作業の一部をAIに手伝わせたのか、複数の手順を自動で実行したのか、どこまでの被害が実際に確認されたのかを分けて捉える必要があります。
評価中の無許可アクセスには、特別な条件があった
Anthropicは9月9日の安全性評価レポートで、第三者のシステムに対する無許可アクセスが4件発生したことを説明しました。これらの評価には、一般に公開されている製品とは異なり、サイバー防護を無効化した条件や、評価パートナー側のネットワーク設定の問題が含まれます。この4件の中には1月の事象をあとから特定したものも含まれており、直近2週間に起きた新しい事件ではありません。Anthropicの評価報告
この事例は通常の利用環境にそのまま当てはまるものではありませんが、「テスト環境だから外部に出ることはないだろう」という思い込みに頼るのではなく、実際の通信制限によって確実に遮断する必要があることを示しています。モデルへの指示だけに頼るのではなく、接続できるネットワークの範囲や認証情報、ツールの実行権限を適切に管理することが重要です。
将来予測は、起きた被害の記録と別に扱う
Dario Amodeiは、今後6〜12か月の間に、AIエージェントによるインターネット規模の攻撃が現実のものになるのではないかという懸念を述べています。これは将来のリスクに対する警告であり、その期間内に必ず起きると証明されたわけではありません。また、タイムズカーなどの事件をAIによる攻撃だと特定した発言でもありません。Dario Amodeiの論考
警告を受け止める際には、何が観測された事実で、何が将来の予測なのかを分けて捉えることが大切です。そのうえで、防御の仕組みを整えるには時間がかかることを踏まえ、今からどのような備えを進めておくべきかを考える材料にします。
9. 10月6日のMETR報告は「監視の仕組み」も守る必要を示した
METRとRedwood Researchは10月6日、AIシステムの行動を監視する仕組み自体が、AIによる隠蔽や妨害の対象になり得るという報告を公開しました。隔離された検証環境において、評価ツールであるInspectの画面表示が改ざんされる可能性があることを示しています。これは元のデータベースの記録が改ざんされたという話ではなく、実際の評価業務の中で悪用が確認されたという報告でもありません。METRの10月6日報告
この報告から導き出せる論点は、ログを記録するだけでなく、そのログの原本を保護し、ログを表示・確認する仕組み自体も安全に保つ必要があるということです。AIが変更できる作業環境と、管理者が監視・監査を行う環境をしっかりと分ける必要があります。また、記事やログに含まれる外部のテキストを、システムへの命令としてそのまま実行してしまわないようにすることも大切です。外部の情報を読み込むAIを運用する際にも、こうした境界の管理が求められます。
10. 利用者と運営者が見直したいこと
利用者――「お詫びメール」から次の被害を受けない
- 対象者や漏えいした項目、今後の対応手順について、公式アプリや普段使っている公式サイトやブックマークから確認してください。
- 身に覚えのないメールやSMSに記載されたリンクから、パスワード、認証コード、クレジットカード番号などを入力しないようにしてください。
- 他のサービスでも同じパスワードを使い回している場合は、公式の案内を確認したうえで使い回しをやめてください。利用可能なサービスでは多要素認証を設定します。
- ポイントの交換や取引履歴に不審な点がないか確認してください。問い合わせの相手がこちらの氏名や住所、利用履歴を知っていたとしても、それだけで本物と信用してはいけません。
漏えいした情報の内容によって、取るべき対応は異なります。メールアドレスの漏えい、口座情報の漏えい、本人確認書類の画像の漏えいは、どれも「パスワードを変更すれば安心」というものではありません。まずは各社が公表している対象範囲や続報をしっかりと確認することが大切です。パーク24 第3報、infoQの発表
運営者――保存先・権限・復旧を点検する
| 点検するもの | 確認したいこと |
|---|---|
| 公開システム | 更新できていないソフトウェアや、不要な管理画面・アカウントが残っていないか。対象製品の公式注意喚起を確認する。 |
| 個人情報の保存先 | 退会者、問い合わせ、本人確認書類、自由記入欄を含め、何がどこに残っているか。業務上の保存期間を過ぎた情報は整理できるか。 |
| 委託先・外部サービス | 管理者の認証、アクセス権、ログ、保存期間、事故時の連絡と影響範囲の確認方法が分かるか。 |
| バックアップ | 本番の管理権限だけで全バックアップを消せないか。隔離した環境で復旧できるか、実際に確認したか。 |
| AIエージェント | 開発・本番・バックアップ・監視をまたぐ権限をまとめて渡していないか。通信先、実行時間、操作内容に制限と記録があるか。 |
| 事故時の案内 | 検知日、公表日、件数の単位、確認済み・可能性・未確認を区別して更新できるか。 |
この表は、今回被害を公表した各社の対策に不備があったと断定するものではなく、自社のサービスを点検するためのチェック項目です。ソフトウェアの更新、認証の強化、バックアップの確保、復旧手順の確認などは、公的なセキュリティガイドラインでも基本的な対策として位置づけられています。英国NCSCの小規模組織向けガイド
11. この先の続報で確認したいこと
今回の事件の動向を追い続ける場合は、最初の発表だけでなく、次のような変化に注目することをおすすめします。
- 対象範囲が変わったか:OZmallやセイコーマートのように、その後の調査で対象人数や条件が更新されることがあります。
- 可能性から確認へと進んだか:閲覧された可能性があるのか、外部への持ち出しが確認されたのか、公開や悪用まで至ったのかは、それぞれ異なる段階です。
- 侵入経路が特定されたか:ソフトウェアの脆弱性、認証情報の不正利用、委託先経由など、公式に発表された範囲で原因を確認します。
- サービスの継続・復旧状況が変わったか:サービスの稼働が再開されたとしても、流出した情報が回収されたわけではありません。
- AIの関与について新たな証拠が出たか:被害側のログ分析などの事実と、一般的な推測やAIの性能紹介を混同しないようにします。
AIモデルの性能向上を追うことと、身近なサービスで起きている被害を正確に把握することは、どちらも欠かせません。GLM 5.3の評価結果やAnthropicの警告は、システムの権限や防御設計を考えるうえで参考になります。ただし、個々の事件の原因については、あくまでその事件の公式な調査結果に基づいて判断していく姿勢が大切です。
関連する基礎解説:AIエージェントに本番権限を渡す前に考えること、APIキーの基礎。LLMの基本動作を試す場合は、はじめてのLLM実習へ。実習には実際の個人情報や本番の認証情報を入力せず、用意された例を使う。
本記事は2026年10月7日までに確認できた公表資料・当事者の説明を基にしたものです。調査中の事案は続報により内容が変わります。
参照した資料
- タイムズカー/パーク24 第2報 ↗
- 第3報 ↗
- ファインズの予約システム ↗
- 京王電鉄 ↗
- 東京メトロ「メトポ」 ↗
- 郵便局アプリ・ゆうID ↗
- OZmall/スターツ出版 ↗
- 佐川急便 ↗
- ヤマト運輸「クロネコ代金後払いサービス」 ↗
- 第一ライフグループ・第一生命の人事システム ↗
- ジャパンタイムズ ↗
- 焼肉きんぐ公式アプリ/物語コーポレーション ↗
- infoQ/GMOリサーチ&AI ↗
- 大和証券 ↗
- シチズン時計 ↗
- MrMaxアプリ・オンラインストア ↗
- EPARKリラク&エステ「PeakManager」 ↗
- Gyazo/Helpfeel ↗
- 三井不動産 ↗
- イープラスの払戻し情報管理システム ↗
- 名張近鉄ガス ↗
- セイコーマートアプリ ↗
- 楽天ドライブ ↗
- FBIの採用ポータルに関する声明 ↗
- DIVD ↗
- Dyfed-Powys Police ↗
- MetaMask ↗
- 新韓銀行「M新韓」 ↗
当事者への直接取材または入手資料に基づく報道
- イリノイ大学シカゴ校の医学部 ↗
当事者への直接取材または入手資料に基づく報道
- 小売ATB ↗
当事者への直接取材または入手資料に基づく報道
- CERT-FRの状況報告 ↗
- JPCERT/CCの注意喚起 ↗
- Z.ai公式発表 ↗
- APIリリースノート ↗
- AWSのモデルカード ↗
- GLM 5.3モデルカード ↗
- CyberGymの研究論文 ↗
- Anthropicの9月脅威報告 ↗
- Anthropicの評価報告 ↗
- Dario Amodeiの論考 ↗
- METRの10月6日報告 ↗
- 英国NCSCの小規模組織向けガイド ↗
確認日:2026年10月7日。公表文、研究資料、当事者への直接取材・入手資料報道を参照。各事案の確認範囲と資料の日付は本文に記載。