広告運用者等(被害組織名は非公表) ·
偽AI広告サイト群が認証情報を収集、MFAの入力も誘導
認証情報の収集を確認
Islandは、ChatGPT・Gemini・Claudeなどの広告ツールを装う共通のフィッシング基盤を調査し、数百の被害者の入力を観測したと報告しました。偽のログイン画面でパスワード等を収集し、人間の操作者が追加のパスワードや多要素認証の入力を要求する仕組みです。
同じコード・API・操作機構を使うサイト群を、一つの観測キャンペーンとして記録します。Google・Meta・OktaやAIサービス本体が侵害されたという報告ではありません。入力の観測数は被害人数・アカウント数・乗っ取り成功数とは一致しないため集計しません。初期侵入日や個別組織の被害範囲は不明です。AI製品の名前を装うことは、AIによる攻撃実行の証拠ではありません。
出典
公表・続報日:2026-10-06。確認状況と被害規模は参照した発表時点の情報です。