ChatGPTアカウントを乗っ取りから守る|Advanced Account Securityの設定方法を徹底解説
mail@yanagiya.biz
ITライター柳谷智宣
AIセキュリティ企業Aurascapeが2025年12月に報告した「LLM電話番号汚染」という新しい詐欺手口を解説しています。犯罪者が、GoogleのAI OverviewやPerplexityといったAI検索が参照する情報源そのものを改ざんし、偽の問い合わせ先を回答に紛れ込ませる手法です。例えばエミレーツ航空の公式予約番号を尋ねると、詐欺グループの米国フリーダイヤルが正規の番号として提示される事例が確認されています。
汚染先は侵害された政府機関や大学のサイト、WordPressのサイト、YouTubeの説明文などで、それらしい連絡先を大量に置くことでAIの要約に採用させます。航空会社が狙われるのは、予約変更や払い戻しなど利用者が急いで連絡したい場面が多いためで、同じ手口は銀行やクレジットカード、配送、行政手続きにも応用できます。単一の答えを返すAI検索では情報源を握られると危険で、示された連絡先をそのまま使わない習慣が対策として示されています。
この要約は生成AIで作成しました。
