これ、衝撃を受ける内容で注意。 AIを使っている人は、 他人事ではありません。 サイバー脅威を調査するKELAによると、 AIサービスの ログイン済み状態を示す セッションCookieが4万9,700件以上、 ダークウェブ上で確認された。 これは、 AIサービスをログインした状態、 つまり 「ログイン済みのセッションそのもの」 を盗まれるイメージです。 さらに、 AIのチャット履歴や プロンプトなども 窃取対象になっているという。 パスワードが盗まれるとか、 その問題は超えている。 2段階認証を設定していても、 ログイン済みの セッションそのものが悪用されれば、 MFA(パスワード以外の二段認証)を 再度求められずに 既存のログイン状態を 利用される場合があるということ。 個人でも、 端末がマルウェアに感染すれば 対象になり得ます。 私が思いつく範囲での 個人がやるべきこと7個 ① PCを(Windows、ブラウザ)最新状態にする ②セキュリティソフトを最新にする ③怪しいソフト・ファイルを入れない ④AIアカウントに二段認証を設定する ⑤可能ならパスキーを使う ⑥ときどき「ログイン中の端末」を確認する ※身に覚えのないセッション(ログ)を確認 ⑦不審に思ったら 「全セッションからログアウトする AIを使うことより、 AIを使う端末を守ることが重要。 どれかひとつではなく ・認証を強くする ・端末を感染させない ・ログイン状態を定期的に確認する この組み合わせが重要だと思う。


