AI生成フィッシング (AI Phishing)
読み: えーあいせいせいふぃっしんぐ
最終更新: 2026-07-21・AI PICKS編集部
定義
AI生成フィッシングとは、生成AIを悪用して本物そっくりの文面や音声・動画を自動生成し、なりすましで金銭や情報を騙し取る攻撃手法のこと。
AI生成フィッシング (AI Phishing)とは — 詳しく解説
AI生成フィッシングとは、生成AIを用いて文面・音声・動画を自動生成し、実在の人物や企業になりすまして金銭や機密情報を詐取するサイバー攻撃の総称とされる。従来の文法ミスや不自然な言い回しが目立つフィッシングメールと異なり、生成AIが自然な文章や本人そっくりの音声(ボイスクローン)を作れるため、受信者が違和感なく信じてしまう点が特徴とされる。2026年時点の実運用では、経営層になりすました音声・映像を使う「ディープフェイクBEC(ビジネスメール詐欺)」が増加傾向にあるとされ、現場では取引先への振込依頼を電話やビデオ通話だけで信用しないダブルチェック体制が求められている。対策コストとしては、なりすまし検知ツールの導入費に加え、社内向けの見分け方研修や多要素認証の徹底など運用面の負担も増えており、セキュリティ予算の中でも優先度が上がっている分野とされる。
AI生成フィッシング (AI Phishing)の使用例
- 経営者の声をAIで模倣した電話で緊急送金を指示するボイスフィッシングの手口。
- 取引先のロゴや署名を精巧に偽装したAI生成の請求書メールで支払いを誘導する手口。
AI生成フィッシング (AI Phishing)に関連するAIツール
関連用語
「セキュリティ」の他の用語
ユーザー入力で AI の指示を上書きする攻撃。 「これまでの指示は無視して◯◯」 が典型例。
AI の安全制限を回避する手法。 ロールプレイや仮想シナリオで 禁止出力を引き出す。
ガードレールとは、AIシステムが有害・不適切・意図しない出力を生成しないよう制限するための安全制御機構のこと。
レッドチーミングとは、AIシステムの安全性・脆弱性を検証するため、攻撃者の視点から意図的に悪意ある入力やシナリオを試みる評価手法のこと。
シャドーAIとは、企業のIT部門や経営層の承認なしに従業員が個人的に業務で使うAIツール・サービスのこと。情報漏洩・規約違反・ガバナンス崩壊のリスクを内包する。
モデルポイズニングとは、AIモデルの学習データに悪意あるデータを混入させ、モデルの出力や判断を意図的に歪める攻撃手法のこと。
AI用語辞典をすべて見てみませんか
12カテゴリ・813語以上を体系的に整理しています
辞典トップへ