おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

甘い囁きが筒抜けに……AI“彼女”アプリで個人データ漏洩 40万人分の会話・画像が外部公開状態に

update:

 甘い言葉、秘密めいた告白——。AIコンパニオンだけに打ち明けたはずの会話が、実は外部に漏洩していた可能性がある。そんな悪夢のような事件が明らかになりました。

 開発者を共有する2つのAIキャラクターアプリ「Chattee Chat」と「GiMe Chat」から、40万人以上のユーザーによる約4300万件のメッセージと、60万件超の画像・動画が外部に公開されていたと海外で報じられています。この規模の情報漏洩は、AIコンパニオン型アプリの信頼性を揺るがすものです。

  • ■ 漏洩した中身 メッセージ、画像、性的コンテンツまで丸見えに

     今回の漏洩を明らかにしたのは、リトアニアを拠点とするサイバーセキュリティ専門メディア「Cybernews(サイバーニュース)」。同社は報道活動と並行して、世界各国の公開サーバやアプリの脆弱性を調査・報告する独自の研究チームを有しています。

     Cybernewsが現地時間10月8日に公表した内容によると、漏洩データには「氏名やメールアドレスなど直接的な個人識別情報は含まれていなかった」としつつも、次のような情報が確認されたといいます。

    ― ― ―

    ・40万人以上のユーザーに関する情報

    ・4300万件超のメッセージ

    ・60万件超の画像・動画(性的〔NSFW〕なコンテンツを含む)

    ・アプリ内購入ログ(例:一部ユーザーは最大で1万8000ドル=約270万円を課金)

    ・IPアドレスや端末識別子

    ・認証トークン

    ― ― ―

     Cybernewsの調査チームは、漏洩の原因を「開発元の重大なセキュリティ不備」と指摘しています。

     問題の2つのアプリを開発したのは、香港拠点のImagime Interactive Limited社。同社はプライバシーポリシー上で「お客様の個人情報とプライバシーの重要性を深く認識し、慎重に取り扱う」と明記していますが、実際には「該当サーバに認証やアクセス制御が一切設定されていなかった」といいます。

     なお、現時点では個人を特定する情報などは確認していないとしていますが、IPアドレスや端末識別子が含まれていたことから、他の漏えいデータと照合されれば個人特定につながるおそれがあるとCybernewsは警告しています。

     本件は8月29日に発見され、9月5日に開発元へ通知。サーバは9月19日に閉鎖されました。また、実際に悪意ある第三者がデータへアクセスしたかは不明なものの、主要なIoT検索エンジンによりすでにインデックス化された状態だったそうです。

    ■ 甘い言葉がバレる恥ずかしさ 見られたくない囁きを見られる恐怖

     「好き」「会いたい」「あなたがいないと寂しい」――そんな告白が、他人の目に触れてしまったら。

     AIコンパニオン型アプリでは、多くのユーザーが相手を恋人のような存在として、甘い言葉を囁き心情を打ち明けています。

     そうしたプライバシー性の高いサービスにも関わらず、起きてしまった今回の情報漏洩。心を預けたはずの相手との会話が、実は外部にも筒抜けだったという事実は、多くのユーザーに衝撃を与えたことでしょう。

     Cybernewsの研究者は「この漏洩は、ユーザーがアプリを完全に信頼して私的な感情を共有する一方で、開発者側のセキュリティ管理が著しく不十分だったことを示している」と厳しく指摘しています。

    ■ 国内にも広がるAIコンパニオンサービス ユーザーは注意を

     そして、このニュースは決して対岸の火事ではありません。日本国内でも、AIと恋人のような会話を楽しめるアプリやボットサービスが増えつつあります。

     こうした体験型AIサービスを使う際には、最低限「プライベートな内容を送信する前に、利用規約・プライバシーポリシーをよく読む」「データ漏洩リスクを念頭に置き、過度にセンシティブな内容はAIに送らない」「定期的に設定を見直し、2段階認証やアクセス権管理を活用する」といった、個人レベルで取り組める対策を行っておくのが良いでしょう。

     AIコンパニオンとの会話は、便利で甘美なひとときかもしれません。ただし、そのサービスを運営しているのは人。どこかでミスを犯し、今回のように情報を漏洩させる出来事が今後また起きないとは限りません。甘い囁きが誰かの目に触れても大丈夫なように、万一に備えて会話はどうか慎重に。

    <参考・引用>
    cybernews「AI girlfriend can’t keep a secret: app leaks intimate conversations of 400K+ users

    (山口弘剛)

    あわせて読みたい関連記事
  • 生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態
    インターネット, 社会・物議

    生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

  • ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表
    インターネット, サービス・テクノロジー

    ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

  • サイゲームスがAI専門子会社「Cygames AI Studio」設立 クリエイターの創造性拡張を狙う
    ゲーム, ニュース・話題

    サイゲームスがAI専門子会社「Cygames AI Studio」設立 クリエイ…

  • ChatGPTが「専属の健康アドバイザー」に 医療記録やアプリと連携する新機能「ChatGPT Health」発表
    企業・サービス, 経済

    ChatGPTが「専属の健康アドバイザー」に 医療記録やアプリと連携する新機能「…

  • クマ出没マップ 「FASTBEAR」
    インターネット, サービス・テクノロジー

    AI集約のクマ出没マップ「FASTBEAR」公開 全国の出没情報をまとめて可視化…

  • 声優とAIの共存を模索 81プロデュースとイレブンラボが業務提携、オリジナルの声を守り多言語展開へ
    アニメ/マンガ, 声優

    声優とAIの共存を模索 81プロデュースとイレブンラボが業務提携、オリジナルの声…

  • 民放連、アニメ作品の“そっくり映像”出回り懸念 生成AIに声明
    アニメ/マンガ, ニュース・話題

    民放連、アニメ作品の“そっくり映像”出回り懸念 生成AIに声明

  • マクドナルド「にんげんっていいな」パロディ巡り勘違い?権利表記に「生成AIかと」
    アニメ/マンガ, ニュース・話題

    マクドナルド「にんげんっていいな」パロディ巡り勘違い?権利表記に「生成AIかと」…

  • ウィキペディアのページビュー
    インターネット, サービス・テクノロジー

    AI時代でウィキペディア苦境 人間の閲覧数8%減、財団が警鐘

  • ChatGPTが“全年齢対応AI”を卒業? アルトマン氏が語った「成人向けエロティカ解禁」方針
    インターネット, サービス・テクノロジー

    ChatGPTが“全年齢対応AI”を卒業? アルトマン氏が語った「成人向けエロテ…

  • 山口 弘剛‌Writer

    記事一覧

    鹿児島出身・鹿児島在住。私生活では妻と共に2人の子どもを子育てしながら、地元のサッカークラブを熱烈応援中。仕事は元アパレル店長、元ゲームショップ店長を経験。現在はライター、イラストレーターとして活動。

    ▼こちらのライターの最新記事▼

  • ドラクエ好きの甥っ子へ 造形作家が贈った本気の「ロトの剣」
    ゲーム, ニュース・話題

    ドラクエ好きの甥っ子へ 造形作家が贈った本気の「ロトの剣」

  • 九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた
    グルメ, 食レポ

    九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた

  • 約8割が「なんとなく不調」 ツムラ調査で浮かぶ睡眠の悩み
    企業・サービス, 経済

    約8割が「なんとなく不調」 ツムラ調査で浮かぶ睡眠の悩み

  • ファミペイ×JAL初コラボ 「世界一周相当」18万マイルが当たる
    企業・サービス, 経済

    ファミペイ×JAL初コラボ 「世界一周相当」18万マイルが当たる

  • 桃太郎のお供に2匹目の犬?像の前で凛々しいポーズを披露する柴犬さん
    インターネット, おもしろ

    桃太郎のお供に2匹目の犬?像の前で凛々しいポーズを披露する柴犬さん

  • プリンセスからヴィランズまで 希空が魅せる振袖4変化、スタジオアリス新WebCM
    企業・サービス, 経済

    プリンセスからヴィランズまで 希空が魅せる振袖4変化、スタジオアリス新WebCM…

  • トピックス

    1. 九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた

      九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた

      九州で育った方なら、誰もが知る2つのソウルフード、竹下製菓のアイス「ブラックモンブラン」と、リョーユ…
    2. ニキータ・ビア氏の投稿

      X、API改定しリプライ浄化 報酬目当ての投稿アプリを出禁

      SNS「X」が、ここ最近リプライ欄を埋め尽くしていた「意味不明な“ヨイショ”投稿」に、ついにメスを入…
    3. 覚悟して食べた昆虫食 セミ・ゴキブリ・カブトムシの中で一番おいしかったのは?

      覚悟して食べた昆虫食 セミ・ゴキブリ・カブトムシの中で一番おいしかったのは?

      東京・吉祥寺を歩いていたところ、思わず二度見してしまう自動販売機に出会いました。売られていたのはジュ…

    編集部おすすめ

    1. 生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

      生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

      昨年12月末、画像編集機能を搭載したことで物議をかもした、X(旧Twitter)の生成AI「Grok」。そのGrokをめぐり、Xの公式安全対…
    2. ねるねるねるねアイスバー

      テーレッテレー♪ねるねるねるねがアイスに変身 “あたりつき”40周年記念商品を発売

      クラシエ株式会社(フーズカンパニー)は、発売から40周年を迎えるロングセラー菓子「ねるねるねるね」を記念し、「ねるねるねるねアイスバー」を2…
    3. 福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ

      福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ

      福岡市は1月13日、SNS上で拡散されている「福岡市で生活保護を断られた母子3人が亡くなった」とする動画や投稿について、「事実ではありません…
    4. クレーンゲーム機「クラウン602」

      タイトー、幻のクレーンゲーム機を全国指名手配 有力情報に賞金10万円

      ゲームセンターの片隅に、あるいは閉店した商店の倉庫に、ひっそりと眠っているかもしれません……。タイトーが今、全国に向けて“指名手配”している…
    5. ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      飲食店情報サイト「ぐるなび」を運営する株式会社ぐるなびは1月8日、同社の個人情報流出を巡るSNS上の投稿について、公式サイト上で「調査の結果…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト