Palo Alto Networks の Unit 42 によると、AIツールを騙してユーザーをフィッシングサイトへ誘導させる「ファントムスクワッティング(phantom squatting)」と呼ばれる新たな手口が確認されています。
AIは実在しない情報を生成すること(ハルシネーション)があり、その結果、存在しないWebサイトをユーザーに案内してしまう場合があります。攻撃者は今、このAIが作り出した架空のドメインを先回りして取得し、フィッシングサイトとして利用しています。
Unit 42は次のように述べています。「ファントムスクワッティングがもたらすリスクを検証するため、世界913のブランドを対象に、2種類のLLMモデルの複数の構成にわたって68万5,339件のURLクエリを実行しました。その結果、210万件のURLが生成され、そのうち1万3,229件以上が悪意のあるURLであると確認されました。さらに、まだ登録されていないハルシネーション由来のドメインが約25万件見つかっています。これは、攻撃者が先回りしてドメインを登録することで、ソフトウェアサプライチェーンを悪用できる余地が大きく残されていることを意味します。」
この手口が突いてくるのは、「AIツールは正確な情報を返してくれる」というユーザー側の信頼です。心当たりのないメールやSMSで送られてきたリンクと比べ、AIチャットボットが提示したリンクは、ユーザーに信頼されやすい傾向があります。
リサーチャーは次のように説明しています。「URLを引き出す問い合わせを行ったユーザー、あるいは自律的に動作するAIエージェントは、AIチャットボットから、攻撃者が管理するインフラへ直接アクセスするよう、確度の高い推奨として案内されることになります。これが、ファントムスクワッティングという脅威を特徴づける点です。この手口は、従来のフィッシングメールや不正広告、水飲み場型攻撃を必要としません。配信の役割を担うのは、すでにユーザーの業務フローに組み込まれている、信頼されたAIアシスタントそのものです。」
攻撃者によるこの手口の取り込みは急速に進んでおり、少なくとも1件では、すでに「Montana Empire」と呼ばれるフィッシングキットに組み込まれていることが確認されています。
リサーチャーは次のように続けています。「攻撃者は、架空のドメインを攻撃価値の高い順に整理された一覧表を手にすると、その中でも特に有用なものから先回りして登録していきます。ジェネリックトップレベルドメイン(gTLD)の場合、参入障壁はほとんどありません。登録費用は安価で、しかもほぼ即座に完了します。今回の分析からは、攻撃者が極めて速いスピードで動いており、現実的な防御対応が間に合う時間の枠内に収まらないケースが多いことが確認されています。実際のテレメトリでは、ドメインの登録から悪意のあるコンテンツの展開までが数時間のうちに完了していました。Montana Empireの事例では、ドメインを登録する前の段階で、攻撃者がサーバー側にフィッシングキットを設置済みでした。レピュテーション評価が存在しない状態を突く回避手法が、高度に最適化されていることを示しています。」
KnowBe4は、従業員一人ひとりが日々の業務において、より的確なセキュリティ判断を下せるよう支援します。現在、世界で7万社を超える組織がKnowBe4のHRM+プラットフォームを信頼し、セキュリティ文化の醸成とヒューマンリスクの低減を実現しています。
詳細については、Unit42の記事をご参照ください。
原典:KnowBe4 Team著 2026年7月22日発信 https://blog.knowbe4.com/ai-hallucinations-phishing-sites