メインコンテンツにスキップ
OpenAI

2026年2月1日

安全性

シルバーライニング・プレイブック:米国の人物を標的とした、中国発と見られる活動

OpenAI は、AI を使って米国の人物や所在地、ソーシャルエンジニアリングの手口を調査していた、中国発と見られるアカウントを停止しました。

読み込んでいます...

本事例は、OpenAI が公開した 2026 年 2 月⁠(新しいウィンドウで開く)の AI の悪用阻止に関するレポートに初めて掲載されました。

活動主体

OpenAI は、中国を拠点としていた可能性が高い少数の ChatGPT アカウントを停止しました。これらのアカウントは、当社のモデルを使って米国の人物、フォーラム、連邦政府庁舎の所在地に関する情報や、顔の入れ替えソフトウェアの使い方を求めていました。また、ソーシャルエンジニアリングを試みるような英語のメールも生成していました。これらのアカウントは、中国語でモデルに指示を出し、主に中国本土の業務時間帯に活動し、VPN を使って当社のプラットフォームにアクセスしていました。

これらのアカウントは、香港に拠点を置く「Nimbus Hub Consulting」という企業の従業員を装ったメールの下書きを生成していました。しかし、モデルへの指示には、香港で一般的に使われる繁体字ではなく、中国本土で一般的に使われる簡体字を用いていました。このことから、実際の運用者は中国本土を拠点としていたと考えられます。さらに、あるアカウントは、米国と上海の経済・文化交流を促進する上海拠点の広報組織の代表者を装ったメールを生成していました。社名に雨雲や光輪を意味する「ニンバス」が含まれていたことから、当社はこの活動を「シルバーライニング・プレイブック」と名付けました。

Nimbus Hub Consulting に所属する人物の LinkedIn プロフィールのスクリーンショット。

Nimbus Hub Consulting に所属する人物の LinkedIn プロフィールのスクリーンショット。LinkedIn プロフィールの一部は、Nimbus Hub Consulting の「チーム紹介」ページに掲載された人物と一致していました。

行動

これらのアカウントは、米国の州政府関係者や、ビジネス・金融分野で働く政策アナリストに宛てた英語のメールの下書きを生成していました。その内容は、有償のコンサルティング業務への参加を勧誘するものと見られ、顧客のために政策を解説し、戦略的な助言を提供する仕事だと説明していました。メールの下書きは簡潔、明瞭でプロフェッショナルな文面にし、件名には緊急性を感じさせ、さりげなく心理に訴えかける表現を使うよう求めていました。

また、これらの ChatGPT アカウントは一般的な情報収集にも当社のモデルを利用しており、モデルは公開情報に基づいて回答していました。質問には、以下の話題が含まれていました。

  • 主要な事務所を含む米国連邦政府機関の所在地と、連邦政府機関や職員が多く集まる州のランキング

  • 米国連邦政府職員の州別分布

  • ボイス・オブ・アメリカの司会者など、米国の人物に関する情報(過去のインタビューや関心のある話題など)

  • 米国の経済・金融業界の専門職や求職者がよく利用するオンラインフォーラムやウェブサイト

特に注目すべき点として、あるアカウントは、顔の入れ替えやその他のメディア加工に使う顔編集プラットフォーム「FaceFusion」を、自分のコンピューターにダウンロードしてインストールする方法を尋ねていました。ChatGPT でのやり取りでは、特にリアルタイムの顔入れ替え機能を使う意向を示していました。プログラミング初心者だと述べ、専門知識がなくてもわかる、段階的で簡単なインストール手順を求めていました。また、インストールの支援を受けるために、コンピューターのハードウェア仕様を示すスクリーンショットをアップロードしていました。モデルは、FaceFusion の公開ウェブサイトとドキュメントに基づく情報を提供しました。

生成内容

当社のモデルでメールの下書きを生成するための指示は、通常の採用メッセージというよりも、外国の情報機関が接触を図る際のソーシャルエンジニアリングの手口⁠(新しいウィンドウで開く)に似ていました。各メールの下書きには、以下の要素を盛り込むよう求めていました。

信頼性の演出:「Nimbus Hub」を、地政学と国境を越える政策について権威ある専門知識を持つ、戦略コンサルティングの専門企業として紹介していました。また、Nimbus Hub のウェブサイトへのリンクも含めていました(下のスクリーンショットを参照)。

標的に合わせた文面と称賛:受信者がその役割にぴったりである根拠として、公共部門での経歴を明示的に挙げるようモデルに指示していました。ある事例では、上海在住の米国人の LinkedIn プロフィールのスクリーンショットをアップロードし、そこに記載された経験や経歴の文章をもとに、その人物に合わせたメールの下書きを作成するようモデルに指示していました。

複数の報酬による誘引:コンサルティングの誘いでは通常、実際の仕事内容を曖昧にしたまま、高収入を得られるオンラインの仕事として、成果ボーナスや紹介報酬を提示していました。

安心感を与える表現とリスクへの不安の軽減:仕事は気楽で、報酬は期日どおりに支払われ、秘密は守られると繰り返し強調していました。

別のプラットフォームへの迅速な誘導:いずれの場合も、メールでのやり取りから、WhatsApp、Zoom、Teams を使った初回のオンラインビデオ会議へと受信者を誘導しようとしていました。

Nimbus Hub Consulting のウェブサイトのホームページのスクリーンショット。現在は公開されていませんが、アーカイブに保存されています。

Nimbus Hub Consulting のウェブサイトのホームページのスクリーンショット。現在は公開されていませんが、アーカイブに保存されています。

影響

本事例におけるネットワークのモデル利用は、技術的に高度なものではありませんでした。依頼内容は、一見もっともらしい採用勧誘文の作成や、正当なソフトウェアのインストールに見えることもありました。しかし、架空の企業を装う手口や地政学的な話題への関心から、敵対的な活動への勧誘を意図していた可能性がうかがえます。

これらのアカウントによる ChatGPT の利用状況からは、標的となった人物から勧誘への返信を引き出すことに成功した証拠は見つかりませんでした。勧誘メールが実際に送信されたか、また標的となった受信者の誰かが返信したかについては、独自に確認することができませんでした。

複数の民主主義国の政府(米国⁠(新しいウィンドウで開く)、英国⁠(新しいウィンドウで開く)、オーストラリア⁠(新しいウィンドウで開く)など)は、外国の情報機関がソーシャルメディアやビジネス向け交流プラットフォーム上でコンサルティング会社などを装い、現職および元政府職員を勧誘の標的にしていると警告しています。通常の採用メッセージと、特定の相手を狙うこうしたソーシャルエンジニアリングによる働きかけには共通する特徴があるため、見分けるのが難しい場合があります。ただし、正当な採用の連絡は通常、時間をかけた選考を前提としており、確認可能な職種名、信頼できる雇用主の情報、市場相場に見合った報酬の範囲、実在する求人情報へのリンクが含まれています。つまり、話がうますぎると感じたら、実際にそうである可能性が高いということです。