生成AI悪用し楽天モバイルに不正アクセス、1000件以上の回線入手し転売か 中高生3人逮捕
2月27日
読売新聞によると、警視庁は、楽天モバイルのシステムに自作プログラムを用いて不正ログインし、1000件以上の通信回線を契約したとして、14~16歳の中高生3人を不正アクセス禁止法違反および電子計算機使用詐欺の疑いで逮捕した。
容疑者らは、対話型生成AI「ChatGPT」を活用し、プログラムの作成や処理速度の向上を図っていた。また、SNSを通じて購入した20億件以上の個人情報を基にログインを試み、不正に取得した回線を転売していたという。
警視庁によると、容疑者らはAIを活用して攻撃の自動化を進めており、ログイン試行を大量かつ短時間で実行していた。この不正アクセスにより、楽天モバイルのシステムにおいて大量の契約が発生し、通信回線の悪用や転売による犯罪利用の可能性が懸念されている。
ネットの声
中高生が秘匿性の高いアプリで「20億件のIDとパスワード」を購入できたという事実のほうが恐ろしく、気味が悪い。
20億件超のIDとパスワードのセットを購入って、一体どういうことなのか?楽天そのものの認証情報ではないだろうし、世界人口が80億だとしても、それだけのユーザーがどのプラットフォームに存在するのか謎だ。
リプ欄を見ると「すごい」「知能犯」とまるで褒めているようなコメントが見受けられるが、一体何をどう勘違いしたらそんな感想になるのか教えてほしい。
彼らは「テレグラム」で知り合った人物から20億件超のIDとパスワードを購入したらしい。そんなアプリ知らないし、親や大人の目が届かないところで中高生があっという間に大犯罪者になってしまうのが怖すぎる。
米原市の中学生は「SNSで犯罪を自慢して、周囲から尊敬されたかった」と供述しているらしい。この考え方がまだまだ子供だ。やってはいけないことの判断ができていない。

いろいろ言いたいことはあるけど、まずこれだろう。「SNSで犯罪を自慢して、周囲から尊敬されたかった」。“尊敬” という言葉が、そのうち皮肉抜きで侮蔑の意味を持つようになりそうだ…。
そもそも、楽天はどうして過去にアップロードした本人確認書類で確認せずに契約ができる仕組みになっているのか?申し込み完了まではしていないから、すでに何か対策が取られているのか?
この事件の本当に恐ろしい点は、たった数人の中高生が、生成AIと流出データを駆使して、これほど大規模な不正アクセスを短期間で実行できたことにある。
なぜ楽天は、IDとパスワードだけで回線契約ができる仕組みになっていたのか? 本人確認が機能していなかったとしたら、これが最大の問題ではないか?
この事件を「知能犯」扱いするのは間違いだ。技術があれば何をやってもいいわけではないし、これはただの犯罪でしかない。
参考記事


