本文へ移動
合同会社SAiAI & SOFTWARE DEVELOPMENT
← ブログ一覧へ

2026年秋の情報漏洩まとめ|原因はAIでなく管理画面とAPI

公開: 2026/10/09 / By 佐藤 駿介
読了時間: 約8分
約3,835文字

結論(要点)

2026年9月末〜10月に国内で不正アクセスの公表が相次ぎ、JPCERT/CCが10月8日に注意喚起を出した。手口は既知の脆弱性のスキャン、アプリの管理用APIへの不正リクエスト、窃取したAPIキーの利用、Webシェルの設置で、AIが原因の事案ではない。ランサムウェアの侵入口は警察庁集計でVPN機器62%・リモートデスクトップ22%。中小企業がやることは、管理画面を公開しない、APIに回数制限と権限、VPN機器の更新、多要素認証、不要データの削除の5つ。AIを入れるときも同じ場所が弱点になるので、AIが呼ぶAPIの鍵・AIの管理画面・AIに渡すデータの置き場所から設計する。

この記事の目次

2026年9月末から10月にかけて、国内で不正アクセスによる情報漏洩の公表が続きました。10月8日にはJPCERT/CCが注意喚起を出しています。

結論を先に書くと、原因はAIではありません。管理画面、API、VPN機器、委託先。守りが薄かったのはそこです。この記事では、公表された事実と一次資料だけを並べ、中小企業が今やることと、AIを入れるときに同じ失敗をしない設計を書きます。

結論:狙われたのは「管理画面・API・VPN・委託先」

JPCERT/CCが2026年10月8日に公開した注意喚起(JPCERT-AT-2026-0030)は、2026年9月前後に国内組織への不正アクセスによる個人情報の漏えいが相次いでいるとして、確認された手口を4つ挙げています。

手口中身
既知の脆弱性のスキャン複数のソフトウェアの既知の脆弱性を標的ごとに探し、設定ファイルやバックアップを盗む
管理用APIへの不正リクエスト公開アプリを解析して内部APIの入口や鍵を特定、他システムから盗んだAPIキーで権限変更・不正アカウント作成
BIツールのSQLインジェクションMetabaseの脆弱性(CVE-2026-72898)をAPI経由で悪用
Webシェルの設置公開Webサーバーから届くアプリサーバーにWARファイルを置き、JSPを足場に

一般向けアプリだけでなく、BIツールや従業員向けの管理システムのように、不特定多数が使う想定のないシステムも被害に遭っている、と明記されています。

出典:JPCERT/CC「直近で相次いでいる国内組織における不正アクセスに関する注意喚起」(2026年10月8日公開、10月9日更新)

公表された事案(一次資料があるもの)

公表日組織規模侵入経路
9月25日〜タイムズカー(パーク24)約660万アカウント。うち約160万件は運転免許証などの本人確認書類の画像もWebシステムへの不正アクセス。パスワードは復元できない形式で保管
10月2日第一生命従業員・退職者 約12万人分人事システムへの不正アクセス。9月24日に検知。顧客情報への影響は確認されず
10月5日焼肉きんぐ(物語コーポレーション)1,078万8,963件(会員番号・氏名・メール・電話)公式アプリの会員管理システム。パスワード・決済情報は含まれず
10月5日大和証券約11万人(氏名・メール・口座番号など)委託先のFAQシステム「i-ask」への不正アクセス。大和証券本体への侵入は確認されず。同じシステムを使う複数社に影響

出典:タイムズカー 第1報・第2報/第一生命 お知らせ(PDF)/物語コーポレーション お詫び/ITmedia(大和証券)・ITmedia(委託先の経緯)

件数はいずれも「可能性」を含む公表時点の数字で、調査で変わることがあります。

ランサムウェアの入口は、VPN機器が6割

警察庁の「令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について」では、ランサムウェアの感染経路が分かった45件のうち、VPN機器が28件(62%)、リモートデスクトップが10件(22%)でした。テレワーク用の機器の脆弱性を突かれた形です。

つまり、ニュースになっている漏洩の多くは、メールの添付ファイルでも、生成AIに何かを入力したことでもなく、外から見える管理の入口が原因です。

中小企業が今やること、5つ

JPCERT/CCの推奨対策と警察庁の集計から、小さな会社でもできる順に並べます。

  1. 管理画面を公開しない。管理用のURLや管理APIを、社外のネットワークから開けないようにする。使っていない管理機能は止める
  2. APIに回数制限と権限をつける。ログインやパスワード再設定のように悪用されやすい機能は個別に制限し、APIの鍵には期限をつけて、不要になったら無効にする
  3. VPN機器とソフトを更新する。既知の脆弱性は、更新していなければ探されて使われる
  4. 多要素認証を入れる。パスワードが漏れても、それだけでは入れない状態にする
  5. いらないデータを消す。保存期間を過ぎた個人情報、利用目的を終えたデータは持たない。漏れる量を減らすのが一番確実

AIを入れるときに、同じ失敗をしないために

ここからが本題です。2026年の調査では、生成AIが社内で進まない要因の1位が「セキュリティ面に懸念がある」(33.5%・管理職1,008名)で、中小企業では87.7%が機密情報の入力に不安を持つ一方、技術的な対策を持つのは11.4%でした。

不安は正しいです。ただ、守る場所を間違えると意味がありません。上の事案が教えているのは、AIを入れるときも弱点は同じ3か所だということです。

弱点AIの場合やること
管理画面AIの設定画面、プロンプトやナレッジの登録画面社外から開けない。多要素認証
API鍵AIが呼ぶ外部APIの鍵、AIを呼ぶ自社APIの鍵期限をつける。公開画面から直接叩かせない
データの置き場所AIに渡した文書・音声・顧客名簿外に出さない構成か、識別子に置き換えてから渡す

当社は、AI開発をこの3つの設計から始めています。公開デモは鍵つきのときだけ生成AIが動き、AIに渡す前に社名や個人名を番号に置き換え、AIが触れる範囲を先に決めて記録を残します。やっていることは「安全にAIを入れる当社のやり方」にまとめました。

よくある質問

Q. 自社は小さいので狙われませんか?

狙われます。今回の手口は「既知の脆弱性を標的ごとにスキャンする」もので、会社の大小を見ていません。公開されている管理画面や古いVPN機器があれば、規模に関係なく見つかります。

Q. 生成AIの利用は止めた方がいいですか?

止める必要はありません。今回の事案に、生成AIへの入力が原因のものはありません。学習に使われないプランか社内で動かす構成を選び、顧客名簿や図面のような外に出せないものは置き換えてから渡す、という線引きをすれば使えます。

Q. まず何から確認すればいいですか?

自社の管理画面がインターネットから開けるかどうか、です。開けるなら、まずそこを閉じるか多要素認証をつけます。AIの使い方の危なさは、登録不要の30秒診断で採点できます。

まとめ

  • 2026年9〜10月の漏洩は、管理画面・API・VPN・委託先が入口。AIが原因の事案はない
  • 中小企業がやることは、管理画面を公開しない/APIに制限と期限/機器の更新/多要素認証/不要データの削除
  • AIを入れるときも弱点は同じ3か所。管理画面・API鍵・データの置き場所から設計する

この秋の事案を理由にAI導入を止めるより、この3か所を守る設計で入れる方が、会社は前に進みます。当社のやり方と、NDAを結んでからの相談はこちらです。

この記事を書いた人

佐藤 駿介

佐藤 駿介

Shunsuke Sato

代表 / Founder & Developer, 合同会社SAi

中小企業のAI・業務自動化を専門とする開発者。営業マンや下請けを介さず、ヒアリングから開発・運用まで一貫して直接対応。「月額1万円から始められる、本当に必要なAIだけ」をモットーに、フルスクラッチ開発を中小企業の手の届く価格で提供している。

ルールだけでは、貼る社員を止められません

漏洩の多くは、良かれと思って貼った社内情報が原因です。当社は、AIが読める範囲と書ける範囲をあらかじめ分け、誰が・どのデータを・何のために処理したかを記録に残す形で、社内のAI利用を仕組みにしています。社外にデータを出さない社内完結の構成もご相談いただけます。初期費用0円・月額制です。

「うちの使い方だと、どこまで許していいか」を、この場で聞いてみる

1営業日以内に返信します。内容を伺う前にNDAを結ぶこともできます。

この記事は編集方針にもとづいて作成しています。 PR掲載について