例えば、あるメンバーはGeminiに「テック企業のログインページを作成して」とか「カスタマーサポートのポータルサイトを構築して」などと、一見すると何の問題もないウェブ開発依頼を送ります。その結果として出力されるHTMLやCSS、JavaScriptコードは、そのまま偽のドメインにホスティングされ、Google、YouTube、USPS(米国郵政公社)などをかたる精巧な偽サイトへと変貌しました 。この手法は、コーディング知識ゼロの犯罪者でも、大規模なフィッシング詐欺を一瞬で立ち上げられることを意味します。
アウトサイダー・エンタープライズの“商品”は、まるで動画配信サービスのように気軽に購入できるサブスクリプション型犯罪ツールでした。その自動販売プラットフォームであるTelegramボットを通じて、犯罪者は高度なフィッシング攻撃を瞬時に開始できました 。
訴訟で明らかになった「Outsider」キットの主な“サービス内容”は以下の通りです。
訴状が明らかにした被害の実数は、私たち一般人が想像する「迷惑メール」のレベルをはるかに超えています。これは巨大な産業的窃盗です。
この未曾有の脅威に対し、Googleの対応は単なる訴訟提起にとどまりませんでした。FBIや巨大通信キャリアを巻き込んだ、多層的な“反撃”が展開されました。
Googleは今回の異例の強硬措置に加え、ジョシュ・ハーダー下院議員の「Stop SCAMS Act(詐欺被害防止法案)」のような、AI時代に即した連邦法の整備も強く推進する姿勢を示しています。これは、生成AIの悪用という新たな脅威に対する、一企業の枠を超えた「社会インフラ防衛戦」の幕開けと言えるでしょう 。
AIの商用化が加速するからこそ、私たち一般人も「サブスク型犯罪」という新しいリスクに備えなければなりません。特に、身に覚えのない「荷物の不在通知」や「高速料金の未払い請求」をかたるSMSには、決して安易にリンクをタップしないことが、まず最善の自己防衛となります。
Comments
0 comments