セルバ

セルバがAI脆弱性診断サービスを開始、国内で不正アクセス被害が相次いだことを背景に

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

注意喚起の一覧に戻る

この記事の3行まとめ

  1. セルバがAIと技術者で弱点を調べるサービスを始めた
  2. 9月前後に国内で不正アクセスの情報漏えいが相次いだ
  3. どこが被害にあい、どう入られたかは書かれていない

Web開発会社のセルバは、AIと専門エンジニアを組み合わせたWebサイト・Webシステム向けの脆弱性診断サービスを2026年10月9日に発表した。背景として、JPCERT/CCが2026年10月8日に出した注意喚起を挙げ、2026年9月前後に国内組織で不正アクセスによる個人情報等の漏えいが相次ぎ、従業員向け管理システムやBIツールなど社内向けシステムでも被害が出ていると紹介している。本資料はサービスの告知であり、個別の被害組織や侵入経路は記載されていない。

確認された経路・公表元の推定

  1. 2026年9月前後、国内組織で不正アクセスによる個人情報等の漏えいが相次いだとJPCERT/CCが指摘した
  2. 2026年10月8日、JPCERT/CCが国内組織での不正アクセスに関する注意喚起を公表した
  3. 2026年10月9日、セルバがAI脆弱性診断サービスの提供開始を発表した

根拠の要点

JPCERT/CCの注意喚起を引用し、2026年9月前後に国内組織で不正アクセスによる漏えい被害が相次ぎ、社内向けの管理システムやBIツールでも被害が出ていると説明している。侵入の原因や手口は書かれていない。AIは診断サービス側で使うものとして記載されており、攻撃でのAI利用は書かれていない。

資料の基準時点:2026年10月9日公表のプレスリリース(取得日2026-10-10)

当時、対策できたのか

判定保留

資料はサービスの告知であり、国内で情報漏えい被害が相次いだことを紹介するにとどまる。個別の組織、侵入口、攻撃時点の対策状況はいずれも記載がなく、対策できたかどうかを判断できない。

まだ分からないこと

  • 被害を受けた具体的な組織名
  • 侵入口や攻撃の手口
  • 漏えいした情報の種類や件数
  • 攻撃でAIが使われたかどうか
  • JPCERT/CCの注意喚起に示された対策の内容

注意喚起の一覧に戻る