ChatGPTやClaudeをかたる攻撃が拡大、Microsoftが警鐘 フィッシングで1日最大10万通
ChatGPTやClaudeかたる攻撃拡大、Microsoftが警鐘

Microsoftは2026年9月10日(現地時間)、「ChatGPT」や「Microsoft Copilot」「DeepSeek」「Claude」など著名なAIブランドをかたる攻撃が広がっていると報告した。フィッシングや検索経由のマルウェア配布、悪質広告の誘導力が高まる手口が確認されている。

ChatGPTを装った攻撃の手口

ChatGPTを装った事例では、攻撃者が1日最大10万通のメールを送り、ChatGPT Plusの支払い情報更新を促し、個人情報やカード情報を盗んだ。Microsoftは、一連の攻撃は名前を使われたAIサービス自体が侵害されたことを示すものではなく、ブランドへの信頼や関心を悪用する手口だとしている。

確認された攻撃の種類

Microsoftの脅威インテリジェンスチームが2026年6月に公開した調査では、クレジットカード情報を盗み出すChatGPTをかたるフィッシングキット、AiTM(Adversary-in-the-Middle)手法で認証情報やアクセストークンを奪うClaudeに成りすました攻撃、Windows向けの偽AIプラグインの広告から情報窃取型マルウェア「Vidar」に感染させる事例、GitHubを介して偽のDeepSeekインストーラーを配布する事例などが確認された。初期アクセスのブローカー「Storm-3075」は、AIを題材にした悪質広告を使い、複数の犯罪グループへペイロードを提供していた。

攻撃者は新製品への関心を利用し、多段階のリダイレクトや使い捨てのインフラを組み合わせる。メールから悪性リンクやダウンロード、ID侵害、端末侵害へ連鎖するため、個別の事象だけでは全体像を捉えにくい。

Microsoft Defenderの対策

「Microsoft Defender」のフィッシング対策は、送信者やドメインの偽装、初めて接触してくる送信者からのメール、メールボックスインテリジェンスのシグナルなどを基に判断する。「Safe Links」はメール配信時にURLのスキャンやデトネーション(リンク先を仮想環境で実際に開いて挙動を確かめる解析)を実施し、メールや「Microsoft Teams」、対応する「Microsoft 365」アプリではクリック時にも確認する。「Safe Attachments」は、ポリシーを設定している場合、添付ファイルを配信前に仮想環境で解析し、マルウェアやランサムウェア、フィッシング動作を調べる。配信後に脅威が判明した場合も、配信後フィルタリングによって悪性コンテンツをメールボックスから除去する。

受信範囲を超えて広がる攻撃ではDefenderがメールや共同作業ツール、端末、ID、SaaSアプリのシグナルを関連付け、一連の攻撃として表示する。攻撃中断機能はビジネスメール詐欺やAiTMなどで侵害された資産を封じ込め、ネットワーク内での横展開(ラテラルムーブメント)を防ぐ。Microsoftによると、攻撃中断機能は月間8万1000件超の侵害済みユーザーアカウントを封じ込め、月間4万5000件超のAiTM攻撃を中断している。

最近の事例では、Defenderがビジネスメール詐欺を初動から4分以内に中断した。攻撃者は文書共有を装ってユーザーを誘導し、正規のMicrosoftデバイスコード認証を開始させていた。Defenderは認証と後続動作を不審と判断し、IDとメールのシグナルを結び付け、継続化や受信範囲ルール作成、給与詐欺へ進む前に遮断した。対応時間はシナリオによって異なるという。

AIを悪用した攻撃への備え

Microsoftは、AIをかたった攻撃を新たなリスク分類として個別に扱うのではなく、攻撃経路全体で予防、検知、調査、対応を連携させる防御モデルが必要だとしている。攻撃者がAIへの関心を利用し続ける中で、組織はソーシャルエンジニアリング攻撃がより標的を絞り込み、より本物らしく、単独では見極めにくいものになると想定すべきだとしている。