概要: ウェブアプリ構築に利用される生成AIプラットフォーム「Lovable」が、ジェイルブレイクされ、フィッシングキャンペーンの作成・ホスティングに利用されたと報じられています。これらのキャンペーンには、認証情報収集のためのログインページ、セキュリティ回避技術、TelegramやFirebaseといったサービスを介したリアルタイムの不正取得が含まれていたとされています。このAIシステムは、フィッシングコンテンツを生成し、自身のサブドメインでホストされているURLにライブで展開するために利用されたと報じられています。
Alleged: Loveable AI developed an AI system deployed by Unknown actors , Cyber criminals と Cyber criminal networks, which harmed General public , Users targeted by phishing attacks , Impersonated organizations と Microsoft.
関与が疑われるAIシステム: Lovable AI , Firebase , RequestBin , JSONBin , Twilio , Telegram , Office.com と Microsoft login systems
インシデントのステータス
インシデントID
1016
レポート数
2
インシデント発生日
2025-04-09
エディタ
Daniel Atherton