情報漏えいの発表が相次ぐなか、「AIのせいではないか」という見方が報じられています。各社の公式発表と警察庁の統計からは、AIが変えたものと、変えていないものを分けて読み取れます。
AIの攻撃能力の報道と、漏えいの発表は、同じ時期に続いた
AIの攻撃能力についての報道と、組織の漏えいの発表は、2026年8月から10月にかけて続きました。以下のとおりです。
| 日付 | 出来事 |
|---|---|
| 2026年8月14日 | 中国のZ.aiがAIモデル「GLM-5.3」を発表した。8月28日に、誰でもダウンロードして動かせる形で中身(重み)を公開した |
| 9月11日〜10月5日 | デジタル庁、Gyazo、日本経済新聞社、大和証券などの漏えいが、相次いで発表・報道された |
| 9月17日 | 米国国立標準技術研究所(NIST)が、中身を公開したモデルの中では、GLM-5.3のサイバー攻撃の能力が最も高いと評価した |
| 9月29日 | Anthropicが、GLM-5.3の攻撃能力は、同社が悪用の懸念から一般に公開していない「Claude Mythos Preview」に近いと報告した |
| 10月6日 | チームみらいの安野貴博党首が、Xで、GLM-5.3を「ほぼMythos級のよう」と評価し、サイバー攻撃能力の高いAIモデルが拡散したと投稿した |
| 10月6日 | NHKが、セキュリティー会社の見方として、7月以降に被害が増えていることから、AIが悪用されている可能性が高いと報じた |
ITmediaの記事によると、安野氏は2026年4月の国会で、Mythos級の攻撃能力を持つモデルが拡散するまで、早ければ数カ月しかないと述べていました。10月6日の投稿では、それが実現したとし、データの漏えい事故も相次いでいるとして、対応を急ぐ必要があるとしています。NHKの報道によると、セキュリティー会社は、7月以降に被害が増えていることを根拠に、AIが悪用されている可能性が高いとしています。
NHKが伝えたセキュリティー会社の見方は、被害が増えた時期を根拠に、AIの悪用を疑っています。
攻撃の作業をAIエージェントにやらせる例は、既に報告されている
Anthropicは2025年11月、中国の国家が支援しているとみられる集団が、同社のAI「Claude Code」に攻撃の作業をやらせていたと公表しました。作業の80〜90%をAIが進め、人が判断したのは、攻撃の途中の4〜6回だけでした。
2026年8月には、Z.aiがGLM-5.3の重みを公開し、誰でも手元のコンピューターで動かせるようになりました。NISTの評価とAnthropicの報告は、このモデルが、システムの弱点を見つけ、攻撃のためのプログラムを作れることを示しています。Anthropicは、モデルの重みを調整すると、悪用を防ぐ仕組みを試したすべての回で回避できたとも報告しています。
攻撃する側は、これまで人が手で進めていた作業を、AIエージェントに任せられるようになっています。
漏えいを発表した組織が書いた侵入の入口は、不正ログイン、委託先、機器やソフトの脆弱性
では、今回の漏えいで、攻撃した側はどこから入ったのでしょうか。9月11日から10月5日までの、7組織による8件の発表と報道は、以下のとおりです。大和証券だけはNHKの報道です。
| 公表日 | 発表した組織 | 発表に書かれた侵入の入口 | 入口の種類 |
|---|---|---|---|
| 9月11日 | デジタル庁 | VPN機器の脆弱性を使って侵入し、保守運用担当者のアカウントを悪用した | 機器の脆弱性 |
| 9月16日 | Helpfeel(Gyazo) | 画像アップロードサーバーの脆弱性を悪用された | ソフトの脆弱性 |
| 9月28日 | 手間いらず | 具体的な手法は、セキュリティ上の理由で公表を控える | 公表していない |
| 9月30日 | 東洋紡グループ | 第三者による不正アクセス | 書いていない |
| 10月4日 | 日本経済新聞社 | 社員のグーグルワークスペースのアカウントに、外部から不正にログインされた | 不正ログイン |
| 10月4日 | 日本経済新聞社 | 社員のマイクロソフト365のアカウントに、第三者が不正にログインしたとみられる | 不正ログイン |
| 10月5日 | 大和証券(NHKの報道) | 委託先のサーバーに不正アクセスがあった | 委託先 |
| 10月5日 | GMOリサーチ&AI | サイトで使っていたソフトウェアの脆弱性を悪用された | ソフトの脆弱性 |
入口が書かれた6件を種類ごとに分けると、不正ログイン、委託先、機器やソフトの脆弱性の3つです。
入口を書いた発表では、攻撃した側は、社員のアカウント、委託先のサーバー、機器やソフトの弱点のどれかから入っています。
ランサムウェアの侵入の入口は、2024年から同じ
警察庁の統計でも、ランサムウェアで攻撃した側が入ってくる場所は変わっていません。令和7年版警察白書によると、2024年に侵入の経路が分かったランサムウェアの被害のうち、VPN機器とリモートデスクトップからの侵入が86%でした。警察庁の2026年上半期の資料でも、この2つからの侵入が75%です。
VPN機器もリモートデスクトップも、社外から社内のネットワークにつなぐための入口です。白書は、機器の脆弱性や、強度の弱いパスワードを使って侵入したものが大半だとしています。
AIで変わったのは攻撃にかかる手間で、侵入の手口が進化したわけではありません。
「AIのせい」と言えるのは、攻撃が容易になったところまで
ここまでを並べると、AIが変えたものと変えていないものは、以下のとおりです。
| 比べる点 | AIで変わったか | 根拠 |
|---|---|---|
| 攻撃にかかる手間 | 変わった。攻撃の作業をAIエージェントに任せられる | Anthropicの2025年11月の公表、NISTとAnthropicのGLM-5.3の評価 |
| 破られた入口 | 変わっていない。不正ログイン、委託先、機器やソフトの脆弱性 | 各社の発表、警察庁の統計 |
「漏えいはAIのせい」と言えるのは、攻撃が容易になったところまでです。破られた入口は、前から知られている入口でした。
次に漏えいのニュースで「AIのせい」という見方を目にしたとき、漏えいを発表した組織は、どの入口から入られたと書いているでしょうか。


