ダークウェブ上で稼働する無規制のAIアシスタントが、サイバー犯罪者の間で急速に利用を広げている。セキュリティ研究者は、2026年に向けて違法行為を大幅に加速させる可能性があると警告している。
このツールはDIG AIと呼ばれ、脅威アクターは技術的スキルがほとんどなくてもマルウェアや詐欺、不法コンテンツを生成できる。これは、AIが従来の安全対策を越えて兵器化されつつある実態を浮き彫りにしている。
AIは「…新たな脅威とセキュリティ上の課題をもたらし、悪意あるアクターが活動を大規模化し、コンテンツ保護ポリシーを回避できるようにする」と述べたResecurityの研究者は。
犯罪AIの台頭
DIG AIは、ChatGPTやClaude、Geminiなど主流プラットフォームに組み込まれたコンテンツモデレーションと安全対策を回避することに特化して設計された、「犯罪AI」ツールの新たなカテゴリーに属する。
その急速な普及は、現代のAIがサイバー犯罪や詐欺、過激主義活動の規模を拡大する目的に転用される速さを示している。多くの場合、その速さは防御側の適応を上回る。
Resecurityは2025年9月にDIG AIを特定し、第4四半期、特に冬季休暇中に利用が急増したことを確認した。この時期は、世界的な違法活動が歴史的に増加する。
この調査結果は、ミラノ冬季オリンピックやFIFAワールドカップなど、2026年に予定される注目度の高い国際イベントに組織が備える中で明らかになった。こうした期間には、従来からサイバーおよび物理的なセキュリティ脅威が高まる。
犯罪目的で構築されたダークウェブAI
正規のAIプラットフォームとは異なり、DIG AIはユーザー登録を必要とせず、Torブラウザーから数回クリックするだけでアクセスできる。
Resecurityのテストによると、このツールは詐欺の手口、マルウェア開発、薬物製造の手順、過激派プロパガンダなど、幅広い違法分野のコンテンツを生成できる。
研究者は、DIG AIが脆弱なウェブアプリケーションにバックドアを仕掛け、詐欺キャンペーンを自動化できる、実際に機能する悪意あるスクリプトを生成できることを確認した。
外部APIと組み合わせると、このプラットフォームによって悪意あるアクターは活動を効率的に大規模化できる。コストを抑えながら、出力を増やせる。
コードの難読化など、リソースを大量に消費する一部の作業には完了まで数分かかることがある。ただしアナリストは、攻撃者が有料のプレミアムサービス階層を利用すれば、こうした制約を容易に相殺できると指摘している。
DIG AIの運営者は「Pitch」という別名で知られ、このサービスは安全制限をすべて取り除いたChatGPT Turboを基盤としていると主張している。
このツールの広告バナーは、薬物取引や盗難決済データに関連するアンダーグラウンド市場に掲載されており、組織犯罪ネットワークにとっての魅力を浮き彫りにしている。
犯罪AIがCSAMを可能にする仕組み
最も警戒すべき調査結果の一つは、AI生成児童性的虐待コンテンツ(CSAM)の作成を助長するうえで、DIG AIが果たし得る役割に関するものだ。
拡散モデルやGANなどの生成AI技術は、画像の一部または全部が捏造されたものであっても、法的にCSAMとみなされる基準を満たす非常にリアルな合成コンテンツの作成に、ますます悪用されている。
Resecurityは、DIG AIが未成年者に関わる露骨なコンテンツの生成や改変を支援できることを確認した。
世界各国の法執行機関はすでに、AI生成CSAMの事案が急増していると報告している。実在する子どもの画像を改変した事例や、恐喝や嫌がらせに使われる合成コンテンツも含まれる。
近年、EU、英国、オーストラリアなど複数の法域が、実在する未成年者が描かれているかどうかを問わず、AI生成CSAMを明確に犯罪とする法律を制定している。
しかし、ツールがダークウェブ上で匿名運営されている場合、取り締まりは依然として困難だ。
AIガバナンスにおけるダークウェブの空白
主流のAIプロバイダーは、法的要件や倫理基準、EU AI法などの規制を背景に、コンテンツモデレーションシステムを使って有害な出力を遮断している。
しかし、こうした安全対策はDIG AIのようなダークウェブ上のサービスにはほとんど効力を持たない。これらのサービスは、従来の法的・管轄上の境界の外側で運営されているためだ。
犯罪者はオープンソースモデルを微調整し、安全フィルターを取り除き、汚染されたデータセットでシステムを訓練することで、要求に応じて違法な出力を生成する動きを強めている。
その結果、犯罪向けの「サービスとしてのAI(AI-as-a-service)」を中心とする、新たな地下経済が形成されている。正規のビジネスモデルをなぞりながら、社会的リスクははるかに高い。
AIを活用した脅威によるリスクの低減
以下では、AIを利用した攻撃へのレジリエンスを高めるために、セキュリティチームが取れる実践的な対策を示す。
- AI支援型フィッシングの検知と監視を強化し、メール、ウェブ、ID、APIの攻撃対象領域全体で、詐欺、マルウェア、自動化された不正利用に対応する。
- ダークウェブのマーケットプレイスを対象に脅威インテリジェンスプログラムを拡充し、犯罪AIツールやブランドの悪用、AIを利用した標的型攻撃の早期兆候を取り込む。
- フィッシング耐性のあるMFA、最小権限アクセス、継続的な認証、ゼロトラスト原則を徹底して、IDとアクセスの制御を強化する。
- 訓練し、従業員と高リスクチームがAI生成の誘い文句や、詐欺やソーシャルエンジニアリングに使われるディープフェイクによるなりすまし、合成メディアを見分けられるようにする。
- インシデント対応態勢を改善し、AIを利用した攻撃シナリオを机上演習、SOCプレイブック、部門横断の連携に組み込む。
- ネットワークのセグメンテーション、継続的なエクスポージャー管理、レート制限、公開資産のプロアクティブな保護によって、攻撃対象領域と被害範囲を縮小する。
これらの対策を総合的に講じることで、組織はセキュリティ体制を強化し、AIを利用した脅威がもたらすリスクに対処できる。
AIが変える現代のサイバー脅威
DIG AIは孤立した出来事ではなく、兵器化された人工知能がより広範な脅威環境を変え始めていることを示す初期の兆候だ。
犯罪者や過激派が自律型AIシステムを導入するなか、セキュリティチームは、従来の人間主導の攻撃をはるかに上回る規模、速度、効率で活動する脅威に対処しなければならない。
組織は、リスクの抑制と影響の封じ込めに向けた基盤的アプローチとしてゼロトラスト原則を採用するようになっている。AIを利用した脅威が加速し、従来の境界ベースの防御を回避するためだ。





