2026年9月末から10月にかけて、国内で不正アクセスによる情報漏洩の公表が続きました。10月8日にはJPCERT/CCが注意喚起を出しています。
結論を先に書くと、原因はAIではありません。管理画面、API、VPN機器、委託先。守りが薄かったのはそこです。この記事では、公表された事実と一次資料だけを並べ、中小企業が今やることと、AIを入れるときに同じ失敗をしない設計を書きます。
結論:狙われたのは「管理画面・API・VPN・委託先」
JPCERT/CCが2026年10月8日に公開した注意喚起(JPCERT-AT-2026-0030)は、2026年9月前後に国内組織への不正アクセスによる個人情報の漏えいが相次いでいるとして、確認された手口を4つ挙げています。
| 手口 | 中身 |
|---|---|
| 既知の脆弱性のスキャン | 複数のソフトウェアの既知の脆弱性を標的ごとに探し、設定ファイルやバックアップを盗む |
| 管理用APIへの不正リクエスト | 公開アプリを解析して内部APIの入口や鍵を特定、他システムから盗んだAPIキーで権限変更・不正アカウント作成 |
| BIツールのSQLインジェクション | Metabaseの脆弱性(CVE-2026-72898)をAPI経由で悪用 |
| Webシェルの設置 | 公開Webサーバーから届くアプリサーバーにWARファイルを置き、JSPを足場に |
一般向けアプリだけでなく、BIツールや従業員向けの管理システムのように、不特定多数が使う想定のないシステムも被害に遭っている、と明記されています。
出典:JPCERT/CC「直近で相次いでいる国内組織における不正アクセスに関する注意喚起」(2026年10月8日公開、10月9日更新)
公表された事案(一次資料があるもの)
| 公表日 | 組織 | 規模 | 侵入経路 |
|---|---|---|---|
| 9月25日〜 | タイムズカー(パーク24) | 約660万アカウント。うち約160万件は運転免許証などの本人確認書類の画像も | Webシステムへの不正アクセス。パスワードは復元できない形式で保管 |
| 10月2日 | 第一生命 | 従業員・退職者 約12万人分 | 人事システムへの不正アクセス。9月24日に検知。顧客情報への影響は確認されず |
| 10月5日 | 焼肉きんぐ(物語コーポレーション) | 1,078万8,963件(会員番号・氏名・メール・電話) | 公式アプリの会員管理システム。パスワード・決済情報は含まれず |
| 10月5日 | 大和証券 | 約11万人(氏名・メール・口座番号など) | 委託先のFAQシステム「i-ask」への不正アクセス。大和証券本体への侵入は確認されず。同じシステムを使う複数社に影響 |
出典:タイムズカー 第1報・第2報/第一生命 お知らせ(PDF)/物語コーポレーション お詫び/ITmedia(大和証券)・ITmedia(委託先の経緯)
件数はいずれも「可能性」を含む公表時点の数字で、調査で変わることがあります。
ランサムウェアの入口は、VPN機器が6割
警察庁の「令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について」では、ランサムウェアの感染経路が分かった45件のうち、VPN機器が28件(62%)、リモートデスクトップが10件(22%)でした。テレワーク用の機器の脆弱性を突かれた形です。
つまり、ニュースになっている漏洩の多くは、メールの添付ファイルでも、生成AIに何かを入力したことでもなく、外から見える管理の入口が原因です。
中小企業が今やること、5つ
JPCERT/CCの推奨対策と警察庁の集計から、小さな会社でもできる順に並べます。
- 管理画面を公開しない。管理用のURLや管理APIを、社外のネットワークから開けないようにする。使っていない管理機能は止める
- APIに回数制限と権限をつける。ログインやパスワード再設定のように悪用されやすい機能は個別に制限し、APIの鍵には期限をつけて、不要になったら無効にする
- VPN機器とソフトを更新する。既知の脆弱性は、更新していなければ探されて使われる
- 多要素認証を入れる。パスワードが漏れても、それだけでは入れない状態にする
- いらないデータを消す。保存期間を過ぎた個人情報、利用目的を終えたデータは持たない。漏れる量を減らすのが一番確実
AIを入れるときに、同じ失敗をしないために
ここからが本題です。2026年の調査では、生成AIが社内で進まない要因の1位が「セキュリティ面に懸念がある」(33.5%・管理職1,008名)で、中小企業では87.7%が機密情報の入力に不安を持つ一方、技術的な対策を持つのは11.4%でした。
不安は正しいです。ただ、守る場所を間違えると意味がありません。上の事案が教えているのは、AIを入れるときも弱点は同じ3か所だということです。
| 弱点 | AIの場合 | やること |
|---|---|---|
| 管理画面 | AIの設定画面、プロンプトやナレッジの登録画面 | 社外から開けない。多要素認証 |
| API鍵 | AIが呼ぶ外部APIの鍵、AIを呼ぶ自社APIの鍵 | 期限をつける。公開画面から直接叩かせない |
| データの置き場所 | AIに渡した文書・音声・顧客名簿 | 外に出さない構成か、識別子に置き換えてから渡す |
当社は、AI開発をこの3つの設計から始めています。公開デモは鍵つきのときだけ生成AIが動き、AIに渡す前に社名や個人名を番号に置き換え、AIが触れる範囲を先に決めて記録を残します。やっていることは「安全にAIを入れる当社のやり方」にまとめました。
よくある質問
Q. 自社は小さいので狙われませんか?
狙われます。今回の手口は「既知の脆弱性を標的ごとにスキャンする」もので、会社の大小を見ていません。公開されている管理画面や古いVPN機器があれば、規模に関係なく見つかります。
Q. 生成AIの利用は止めた方がいいですか?
止める必要はありません。今回の事案に、生成AIへの入力が原因のものはありません。学習に使われないプランか社内で動かす構成を選び、顧客名簿や図面のような外に出せないものは置き換えてから渡す、という線引きをすれば使えます。
Q. まず何から確認すればいいですか?
自社の管理画面がインターネットから開けるかどうか、です。開けるなら、まずそこを閉じるか多要素認証をつけます。AIの使い方の危なさは、登録不要の30秒診断で採点できます。
まとめ
- 2026年9〜10月の漏洩は、管理画面・API・VPN・委託先が入口。AIが原因の事案はない
- 中小企業がやることは、管理画面を公開しない/APIに制限と期限/機器の更新/多要素認証/不要データの削除
- AIを入れるときも弱点は同じ3か所。管理画面・API鍵・データの置き場所から設計する
この秋の事案を理由にAI導入を止めるより、この3か所を守る設計で入れる方が、会社は前に進みます。当社のやり方と、NDAを結んでからの相談はこちらです。