イランの国家支援ハッカーがChatGPTやGeminiを組織的に悪用し、マルウェア作成やネイティブ級のヘブライ語・アラビア語によるフィッシング詐欺を展開。AIが偽の人物像(ペルソナ)生成にも利用されていることが判明した [1] [4] [6] [10]。 Googleの脅威分析チームは2025年1月の時点で、イランがGeminiを悪用する国家主体の75%を占め、最も「積極的な悪用国」であると特定していた [14] [16]。

Create a landscape editorial hero image for this Studio Global article: What are the key findings of the Financial Times investigation into Iran's use of Western AI tools like ChatGPT and Gemini for cyber operati. Article summary: Here are the key findings from the recent **Financial Times** investigation (published late May 2026) on Iran's weaponization of Western AI tools, as reported by multiple outlets that have summarized the FT's reporting.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "According to a report by the Financial Times, Iranian-linked operators have used Western AI tools including ChatGPT and Gemini to develop malware, craft phishing campaigns in Hebre" source context "Report: Iran Uses Western AI for Cyberattacks | Let's Data Science" Reference image 2: visual subject "# Financial Ti
2026年5月下旬に発表された英フィナンシャル・タイムズ(FT)の調査報道は、イランの軍事・情報機関が、OpenAIのChatGPTやGoogleのGeminiといった、私たちが日常的に使う商用AIツールを組織的に「武器」へと転用し、米国、イスラエル、そして湾岸諸国へのサイバー攻撃を加速させている実態を白日の下に晒した。この報道は、一般消費者向けのAIが、国家による高度なサイバー攻撃の「民主化」を推し進めている現実を突きつけている 。
この調査結果が持つ切迫感は、アラブ首長国連邦(UAE)の発表した数字によって裏付けられている。UAE政府によれば、同国は現在、1日あたり50万件から70万件ものサイバー攻撃に晒されており、これは紛争激化前の約3倍の水準だ。当局は、この急増がAIを駆使したイランに関連する攻撃者によるものだと明確に断定している 。
FTの調査は、AIがイランの攻撃的サイバー作戦の「全工程」に深く組み込まれている様子を詳述している。もはや単なる「実験」の段階ではない。
マルウェア開発の効率化:イランの攻撃者は、米国やイスラエルのネットワークを標的としたマルウェア(悪意あるプログラム)のコード生成を、ChatGPTやGeminiにプロンプトで指示することで高速化している 。これは、以前の観測からの深刻なエスカレーションを示している。Googleの脅威分析グループ(GTIG)は2025年1月の報告書で、イランのスパイ活動にGeminiが利用されているものの、当時の「ガードレール」機能がマルウェアの生成自体は阻止していたと述べていた
。しかし2026年5月までに、これらの防御策は突破されるか、機能不全に陥ったと見られている。
「ネイティブ級」のフィッシング詐欺:作戦上、最も重大な変化の一つが、AIを使ってヘブライ語とアラビア語の「完璧な」フィッシング(詐欺)メッセージを作成している点だ。従来、不自然な文法や言い回しは、標的が怪しいメールを見分けるための大きな「赤信号」だった。しかしAIが生成する文章はネイティブスピーカーが書いたものと見分けがつかず、米国やイスラエルの政府関係者を信用させ、危険なリンクをクリックさせる確率を劇的に高めている 。
偽の人物像(ペルソナ)の量産:イランのハッカーは、AIを使って写真や職歴、会話スタイルに至るまで、実在するかのような偽のオンライン人格を丸ごと作り出し、標的との長期的な信頼関係を構築する。これにより、ソーシャルエンジニアリング(心理操作による攻撃)の成功率を高めている 。
全攻撃工程へのAI統合:あるサイバーセキュリティアナリストはFTに対し、「彼らが最初から最後までAIのプロンプトを使用している兆候が見られる」と証言。偵察や標的調査から、最終的な攻撃ペイロードの配信に至るまで、AIが攻撃の全段階を支援しているという 。
このAIによる攻撃加速の人的・社会的コストは、湾岸諸国で最も顕著に表れている。
UAEのモハメド・ハマド・アル・クウェイティ政府サイバーセキュリティ責任者は、2026年4月に地元紙Khaleej Timesに対し、地域の緊張が高まって以降、同国への1日あたりのサイバー攻撃が約20万件から約60万件へと3倍に急増したことを明らかにした 。アル・クウェイティ氏は、イランの国家支援ハッカーがChatGPTやその他のAIツールを「悪用」してこれらの攻撃を巧妙化させており、その検知はますます困難になっていると指摘している
。
アブダビの緊急・危機・災害管理センターが発表した「危機時におけるサイバーセキュリティ意識向上ガイド」によると、2026年第1四半期のフィッシング被害だけでも前年比で32%増加。さらに、世論をパニックに陥れようとする「ディープフェイク」を用いた偽情報キャンペーンへの警告も発せられている 。これらの攻撃は湾岸地域全体の重要インフラを標的としており、イランが支援する40以上の代理組織とシンパを通じて実行されている
。
FTの今回の調査は、突然の「発見」ではない。実は1年以上前から、その兆候は捉えられていた。
2025年1月、GoogleのGTIGは、イランの政府系サイバー組織が、監視対象だった中国、ロシア、北朝鮮の4カ国の中で、Geminiの悪用全体の「実に75%」を占めていたと報告している 。当時、Googleは10以上のイラン系サイバーグループがGeminiを使ってフィッシングキャンペーンや防衛組織への偵察、スクリプト作成などを行っていると特定した。ただし、この時点ではガードレール機能がマルウェア生成を阻止していると認識していた。FTの2026年5月の報告は、その「防御線」がすでに破られたか迂回された可能性を示している
。
FTの報告が強調するのは、このAI兵器化が単なる「ハッキング」の枠に収まらない点だ。イラン革命防衛隊(IRGC)を中心とするイラン軍部は、すべての部門でAIの統合を積極的に推進している 。
主な軍事AI開発分野:
この組織的な取り組みは、欧米企業が一般向けに開発した商用AIが、いかにして「非対称戦争の道具」へと変貌するかという、より広範な時代のトレンドの中心にイランが位置していることを如実に示している。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
イランの国家支援ハッカーがChatGPTやGeminiを組織的に悪用し、マルウェア作成やネイティブ級のヘブライ語・アラビア語によるフィッシング詐欺を展開。AIが偽の人物像(ペルソナ)生成にも利用されていることが判明した [1] [4] [6] [10]。
イランの国家支援ハッカーがChatGPTやGeminiを組織的に悪用し、マルウェア作成やネイティブ級のヘブライ語・アラビア語によるフィッシング詐欺を展開。AIが偽の人物像(ペルソナ)生成にも利用されていることが判明した [1] [4] [6] [10]。 Googleの脅威分析チームは2025年1月の時点で、イランがGeminiを悪用する国家主体の75%を占め、最も「積極的な悪用国」であると特定していた [14] [16]。
サイバー空間にとどまらず、イラン革命防衛隊(IRGC)はドローン誘導や電子戦、戦場での意思決定にもAIを統合。商業用AIを軍事転用する包括的な戦略が明らかになっている [1] [5] [24]。