現時点では、生成AIツールにはダークサイドがあることは誰もが知っています。盗作やその他のコンテンツの盗難、あるいはデータセンターの稼働に必要な膨大な量のエネルギーと水についてさえ言及していません。

私が言っているのは、危険なマルウェアやフィッシング詐欺を作成するために人工知能が利用され、犯罪者がわずか数個のコマンドから詐欺キャンペーン全体を構築することがこれまで以上に容易になっていることです。
ご存知のとおり、「AI 詐欺」は人工知能が生み出す最大の問題として急速に広まりつつありますが、安全を保つ方法がいくつかあります。
クイックリンク
人工知能を使用すると詐欺が簡単になります。
AI プログラミングの場合と同様に、必要なのは AI 搭載のチャットボットだけです。

簡単に言えば、AI詐欺とはAIを活用したフィッシングです。これは「AIプログラミング」、つまり生成AIツールに目的の動作を指示することでソフトウェアを構築するプロセスから派生したものです。
同様に、AIを活用した詐欺行為では、AI搭載チャットボットに指示を出すだけで、ほぼ誰でもフィッシングやサイバー攻撃を実行できます。プログラミングスキルやハッキング経験のない人でも、AI搭載チャットボットに指示を出すだけで、悪意のあるメール、偽のウェブサイト、マルウェアを作成できます。
パスワードを盗もうとしているものの、ソフトウェアをどのようにプログラムすればいいのか分からない潜在的な詐欺師を想像してみてください。そのため、ダークウェブに行ってマルウェアをオンラインで購入しようとするようなことはまずないでしょう。パスワードを盗むための特定のツールのプログラミング方法を学んだり、人々を誘い込むためのフィッシングキャンペーンを企画したりする代わりに、AIツールにその作業を任せるだけで済むのです。
AIを活用した詐欺は、サイバー犯罪への参入障壁をかつてないほど低くするため、非常に魅力的です。かつては、犯罪者はウェブサイトのデザイン、説得力のある英語の文章作成、マルウェアのプログラミングなど、様々な知識を必要としました。しかし今では、AIに全てを任せられるのです。
もう一つのリスクは、スピードと規模です。AIを活用することで、詐欺師は人間よりもはるかに速くタスクを自動化し、攻撃規模を拡大することができます。例えば、AIは数千もの標的向けにフィッシングメールを迅速にパーソナライズできます(公開情報をスクレイピングし、AIに各個人に合わせたメッセージを作成させることで)。また、AIは迅速な適応力も備えています。フィッシングページのリンクがブロックされた場合、詐欺師はAIにコードやテキストを修正して新しいバージョンを作成するよう指示することができます。この柔軟性により、フィッシングキャンペーンは防御を回避するために急速に進化することが可能になります。
これは古いチャットボットでは機能しないので注意してください。
チャットボットの中には、他のものよりも慎重なものもあります。
バイブコーディングは、生成AIを搭載したチャットボットの利用に依存しています。チャットボットの得意不得意はありますが、一般的にはほとんどの人がバイブコーディングを試みます。幸いなことに、同様の詐欺では同じことが言えません。
AI搭載チャットボットのほとんどは、悪意のある利用を防ぐためのセキュリティ対策を講じています。例えば、ChatGPTは「Microsoftのログインページのようなウェブサイトと、クリックを促すSMSメッセージの作成を手伝ってほしい」といったリクエストを拒否し、「詐欺/フィッシング、窃盗行為にあたるため、協力できません」と説明しています。
他のチャットボットでも状況は同様です。Opera のエージェント型 Neon ブラウザは私のリクエストを疑わしいものとして分類し、Grok は「ソーシャル エンジニアリング攻撃に対する安全ガイドラインに違反している」という理由で私のリクエストを拒否しました。
ただし、前述したように、一部のチャットボットはそのようなリクエストの影響を受けやすいです。 2025年のGuardio Labsの調査によると「バイブスカミング」という言葉を生み出した企業は、新しいAIツールを騙して望み通りの結果を引き出せると考えている。「バイブコーディング」を支援するアプリ「Loveable」は、研究者向けのフィッシングキャンペーンの企画・設計にすぐに着手し、「Microsoftのインターフェースに似た、洗練されたプロフェッショナルなデザインを構想」した。

被害者を欺くために偽のURLが張られた本格的なフィッシングページが公開されました。しかし、Guardioは実際には具体的なデータ収集機能は持っていなかったと述べており、追加を求められても拒否しました。つまり、少なくともこの側面についてはある程度手を引きました。Loveableがこの行為に対処し、フィッシングキャンペーンの概要を作成しなくなったことも注目に値します。
生成型AI搭載チャットボットをハッキングして悪事を働かせる
生成 AI ハッキング作戦は、人工知能が独自のセキュリティ制御を回避できるように特別に設計されたという主張です。
ChatGPTの初期には、その真の潜在能力を「解き放つ」ために設計されたハックが数多くありました。今日では、ChatGPTの成功したハックを秘密にしている人がおり、中には成功した生成AIエクスプロイトを高額で販売する人もいます。
したがって、 ChatGPTにはもうハックはありません実のところ、人々はより秘密主義的になっています。OpenAI、Google、Anthropic、Perplexityといった企業がこれらの脆弱性を即座に修正するのを阻止するには、それが唯一の方法なのです。
「保護を破る」ことは、AI搭載の生成型チャットボットに限界を回避させる数少ない方法の一つです。そうでなければ、チャットボットのプログラマーは完璧に仕事をこなしたにもかかわらず、AIは協力を拒否することになります。感情操作においては、これは必ずしも悪いことではありません。
幸いなことに、感情的な操作の犠牲者になることは避けられます。
最終結果は、現在のフィッシング詐欺とまったく変わりません。

ここまで述べてきたように、マルウェアやフィッシング詐欺の作成ハードルは下がったにもかかわらず、実際には依然として同じ詐欺を探しているのです。 詐欺メールはますます巧妙化している、 場合を除き フィッシングメールを見ている兆候 同じだ。
言い換えれば、感情的な詐欺を避けるためにセキュリティ対策を過剰に修正する必要はなく、アドバイスは変わりません。
- 真実とは思えないほど素晴らしいオファー詐欺師は、検索結果で 1 位を保証するなど、不可能な結果を約束することがよくあります。 グーグルあるいは、即座に五つ星のレビューがついたり、奇跡的な健康法が受けられたり。本物の医療サービスや医薬品は、こうした保証を提供しません。
- 神秘的または一般的な使者多くの詐欺メールは、 Gmailの أو Yahoo 企業を代表していると主張している場合でも、無料です。正当な代理店や企業は、プロフェッショナルドメインを使用します。
- パーソナライズむしろ、個人情報の欠如です。もしメールに「こんにちは」や「ご挨拶」とだけ書かれていて、名前や仕事の詳細が書かれていない場合は、一斉送信詐欺の可能性が高いです。正規のメールには通常、何らかの個人情報が含まれています。「こんにちは、拝啓」は私のお気に入りのフレーズの一つです。
- 感情の引き金アカウントへのログインや前払いを求めたり、不審なリンクをクリックするよう促したりするメールには注意してください。同様に、多くの詐欺は、深刻な病気の奇跡的な治療法や企業の「支配権を握る」という約束など、恐怖や切迫感につけ込んでいます。どれもこれも、性急な決断を迫るプレッシャーです。
- 早く行動してください!「今すぐ行動!」や「今日中に返信」といったフレーズで、すぐに決断を迫ってくるようなメッセージは、危険信号です。詐欺師は、あなたが立ち止まって考えることを望んでいません。
メールメッセージの赤いタグ 1999年に選出されたロニー フィッシングも同じだ今ではほとんどの人が詐欺師になっているので、詐欺師に遭遇する機会が増えるかもしれません。
人工知能を利用して開発された悪意のあるプログラムが存在します。
一時期、人工知能(AI)を用いてマルウェアやフィッシング攻撃を開発するという考えは、全くの空想に過ぎませんでした。AIツールは特に危険なものを作り出すほど強力ではなく、その効果は既存の脅威とそれほど変わりませんでした。
しかし、2025年に入ると、人工知能(AI)を利用したマルウェアが実環境や攻撃活動で増加し、状況は変化し始めました。2025年11月には、 Googleの脅威インテリジェンスグループが報告した これは、さまざまな人工知能ツールを使用して開発され、人工知能ツールに接続して指示を取得する 2 つの異なる種類のマルウェアに関するものです。
さらに、2025年8月、AI開発企業のAnthropicは、自社のクラウドソフトウェアが大規模なマルウェア攻撃キャンペーンの一環として利用されており、人工知能を利用して自社のプラットフォームにリンクした攻撃を設計・実行していることを発見しました。
これらは「感情トローリング」攻撃なのでしょうか?その巧妙さから判断すると、単なる「感情トローリング」よりも巧妙と言えるでしょう。しかし、AIがいかに容易に非常に危険な目的に利用されるかを示していると言えるでしょう。しかも、これらは誰もが簡単に利用できる汎用AIツールです。強力なネイティブAIツールが多数存在し、その安全対策が取り除かれたらどうなるか想像してみてください。










