有料ChatGPTアカウント16円、「脱獄」プロンプト50円…犯罪AI闇市場4,000件の投稿分析(平和博)
有料チャットGPTのアカウントが10セント(約16円)、AIの安全対策を外す「脱獄」プロンプトが32セント(約50円)――。
サイバー犯罪目的のAIツールが、一般向けの生成AIとほぼ同じ無料やサブスクリプション(月額販売)の形でオンライン提供されている。
米セキュリティ企業「ハルシオン」が闇市場の約4,000件の投稿を調べた報告書を10月6日に公表した。
宣伝は半年足らずで月50件未満から1,400件超に急増。報告書は「参入障壁は実質ゼロ」と指摘する。
犯罪の「商用AI」はサイバー攻撃をどう変えるのか。
●「月50件未満→1,400件超」半年で商業市場に
(犯罪目的の)AIツールへの関心は爆発的に高まった。AIツールを宣伝するメッセージは、2025年後半の月間50件未満から、2026年2月までに1,400件以上に増加した。
「ハルシオン」は10月6日に公開した報告書で、そう指摘する。
報告書が取り上げている犯罪目的の「AIaaS(サービスとしてのAI)」は、専用の設備や専門知識を持たなくても、オンラインで詐欺やサイバー攻撃のツールを提供するサービスを指す。
報告書によれば、調査対象は2025年10月から2026年5月までの約4,000件の投稿。メッセージアプリ「テレグラム」の77のチャンネル、20のダークウェブ掲示板、5つの闇マーケットにまたがる。
報告書では、これらのサービスを分野別に4つに整理している。安全対策を外した「武器化された(ダーク)LLM(大規模言語モデル)」、AIを使った「なりすまし詐欺」、AIで強化した「マルウェア・攻撃インフラ」、そして「脱獄・盗難AIサービス」だ。
投稿の割合は、「脱獄・盗難AIサービス」が27.7%で最も多い。「なりすまし詐欺」が25.6%、「武器化LLM」が24%、「マルウェア・攻撃インフラ」が18.9%と続く。
調査した投稿の40%は無料ツールの宣伝だった。正規のソフトウェア企業と同様に、無料提供で裾野を広げてヘビーユーザーには課金する「フリーミアム」型のビジネスモデルだ。「テレグラム」では、9つの自動ボットが24時間の販売窓口として機能し、観測したトラフィックの15.8%を占めていたという。
報告書によれば、ツールはアンダーグラウンドの掲示板で配布・検証された後、「テレグラム」で技術の乏しい層へと広がる。複数の提供窓口に同時に出回るため、削除にも強い。
●犯罪目的AIツールのブランド化
報告書によれば、犯罪目的AIの源流は2023年半ばの「ワームGPT(WormGPT)」だ。開発者がハッカー掲示板で販売を始め、チャットGPTのような安全対策なしにフィッシングメールや悪性コードを作れるとうたった。報道の過熱を受け、開発者が同年8月に閉鎖した。
だが報告書によれば、名前は残り、無関係の模倣品が次々に「ワームGPT」を名乗り、名称は安全対策のないAIの代名詞になったという。
最も活発な業者の1つは、一般向けのチャットGPTなどと同じように、月額9.99ドルから49.99ドルの段階的料金プランを用意する。無期限利用は500ドル。24時間限定の割引も打ち出していた。「公式」の「テレグラム」チャンネルの登録者は1万5,283人に上る。
このようなツールのユーザーは、一方では標的ともなる。2026年2月には提供サイトの1つ「ワームGPT.AI」がサイバー攻撃を受け、メールアドレスや支払いデータなど1万9,000件超の利用者記録がハッカー掲示板に流出したという。
主要AIの安全対策の「回避」をうたうツールも出回る。1,730人が参加する「テレグラム」のグループでは、アンソロピックの「クロード・ソネット4.6」「オーパス4.7」向けとする脱獄ツールが、単品10ドル、セットでは15ドルで売られていたという。脱獄用プロンプトは32セントだった。
盗まれたAIアカウントの平均価格は10セント。月額20ドルのチャットGPTプロの利用権を、月3ドルで売るストアもあった。18ドル分のクレジット付きオープンAIのAPIキーを1.5ドルで売るチャンネルもあったという。
●「なりすまし詐欺」「AIコールセンター」も
報告書によれば、AIのメリットを最も活用しているのは「なりすまし詐欺」だという。ロシア語のハッカー掲示板では、ある業者が身分証偽造15ドル、ディープフェイクス動画80ドル、音声編集60ドルといった料金表を示していた。
本人確認(KYC)の突破をうたうサービスも目立つ。銀行などが使う顔認証の動き確認に対し、92%の回避率を主張するツールが宣伝されていた。
偽の身分証や公共料金の請求書、本人確認用のディープフェイクス動画を束ねた身元偽装用の「パッケージ」は、最大6,350ドルで取引されたという。
報告書によれば、ある業者は25言語に対応し、最大120件を同時発信する「AIコールセンター」を宣伝していた。標的の実名を呼びかけ、人間のオペレーターをまねた音声で話す。無期限利用料は通貨不明の42万だった。
宣伝の4割が無料をうたい、有料でも10セントから数ドルと、犯罪目的ツールのコストのハードルは下がり、報告書が指摘する「参入障壁は実質ゼロ」の状態だ。
今回の報告書を担当した「ハルシオン」のランサムウェア研究センターの責任者で、元FBIサイバー部門副局長のシンシア・カイザー氏は、米アクシオスのインタビューに「これらの行為がいかに安価にできるかを示している。組織にとっては恐ろしいことだ」と述べている。
報告書によれば、これら犯罪目的AIツールに絡む業者は、少なくとも6つの類型に分かれる。ブランド業者、ボット販売、地域向けの零細業者、盗難アカウントの大量放出業者、身元偽造の総合業者、無料配布者だ。報告書は、この分業化を市場成熟の最も明確な指標とみる。
そして、ツールのユーザーもまた、食い物にされているという。「ワームGPT」を買った犯罪者が情報窃取マルウェアに感染し、その認証情報が同じ市場で転売されている、と報告書は指摘する。
●ランサムウェア被害、前年比389%増
深刻な被害は続く。
米セキュリティ企業「フォーティネット」が4月30日に発表した報告書によれば、確認されたランサムウェアの被害は世界で7,831件。前年の約1,600件から389%増えた。業種別では製造業(1,284件)、国別では米国(3,381件)が最多だった。
「フォーティネット」は、「ワームGPT」などの犯罪目的のツールの普及が、この増加の一因になったとしている。
日本でも、企業などへのサイバー攻撃被害が相次いでいる。
セキュリティ企業「トレンドマイクロ」と読売新聞の集計では、サイバー攻撃による情報漏洩の件数は、2025年が473件だったのに対し、2026年は10月5日までに506件に上るという。
●「もはや犯罪者がAIを採用するかどうかではない」
問題はもはや犯罪者がAIを採用するかどうかではない。すでに商業的に成熟し、依存する業界(AI産業)と同じ速度で拡大し、摘発にも耐えられることを示したエコシステムを、防御側が検知し、妨害・遮断し、抑止できるかどうかだ。
「ハルシオン」の報告書は、そう述べている。
先端AIの加速と拡大は、AIを悪用する犯罪の加速と拡大ももたらしている。対策が後手に回るわけにはいかない。
(※2026年10月7日付「新聞紙学的」より加筆・修正のうえ転載)