Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
寄付する
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
閉じる
自動翻訳済み

インシデント 1365: AkiraBotがOpenAIを利用してウェブサイトのチャットや問い合わせフォームに大規模なスパムを送信していたと報道

自動翻訳済み
概要:
自動翻訳済み
SentinelLabsは、正体不明の攻撃者がPythonフレームワークのAkiraBotとOpenAIのチャットAPIを用いて、カスタマイズされたSEOスパムを生成し、CAPTCHAを回避していたと報告しました。攻撃者は中小企業のウェブサイトのお問い合わせフォームやReamaze風のチャットウィジェットから投稿していました。研究者らは、2024年9月1日以降、40万以上のドメインが標的となり、8万以上のドメインにスパム攻撃が行われたと評価しました。OpenAIは、APIキーは公開後無効化されたと述べています。
Editor Notes: Timeline notes: (1) 09/01/2024: Earliest known reported AkiraBot activity (incident ID date); (2) 04/09/2025: SentinelLabs publishes report; (3) 02/08/2026: Incident ID created.

ツール

新しいレポート新しいレポート新しいレスポンス新しいレスポンス発見する発見する履歴を表示履歴を表示

組織

すべての組織を表示
Alleged: Unknown AkiraBot developers と OpenAI developed an AI system deployed by Malicious actors と Unknown AkiraBot operators, which harmed Wix sites , Victims of AkiraBot , SquareSpace sites , Small business owners , Shopify sites , Medium-sized business owners , GoDaddy sites , Customers , Business website users と Business owners.
関与が疑われるAIシステム: Telegram , SmartProxy , Selenium WebDriver , reCAPTCHA , OpenAI Chat Completions API , NextCaptcha , headless Chrome , hCAPTCHA , FastCaptcha , CAPTCHA , Capsolver , BeautifulSoup と AkiraBot

インシデントのステータス

インシデントID
1365
レポート数
4
インシデント発生日
2024-09-01
エディタ
Daniel Atherton
Applied Taxonomies
MIT

MIT 分類法のクラス

Machine-Classified
分類法の詳細

Risk Subdomain

A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
 

4.3. Fraud, scams, and targeted manipulation

Risk Domain

The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
 
  1. Malicious Actors & Misuse

Entity

Which, if any, entity is presented as the main cause of the risk
 

Human

Timing

The stage in the AI lifecycle at which the risk is presented as occurring
 

Post-deployment

Intent

Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
 

Intentional

インシデントレポート

レポートタイムライン

Incident Occurrence+3
AkiraBot | AI搭載ボットがCAPTCHAを回避し、ウェブサイトに大規模スパムを送信
Loading...
AkiraBot | AI搭載ボットがCAPTCHAを回避し、ウェブサイトに大規模スパムを送信

AkiraBot | AI搭載ボットがCAPTCHAを回避し、ウェブサイトに大規模スパムを送信

sentinelone.com

Loading...
AkiraBotがOpenAIで生成したスパムで42万サイトを標的にし、CAPTCHA認証を回避

AkiraBotがOpenAIで生成したスパムで42万サイトを標的にし、CAPTCHA認証を回避

thehackernews.com

Loading...
「AkiraBot」がAI生成メッセージで8万件のウェブサイトにスパム送信

「AkiraBot」がAI生成メッセージで8万件のウェブサイトにスパム送信

securityweek.com

Loading...
詐欺師がOpenAI APIを利用して8万件のウェブサイトにスパムメールを大量に送信

詐欺師がOpenAI APIを利用して8万件のウェブサイトにスパムメールを大量に送信

pcmag.com

Loading...
AkiraBot | AI搭載ボットがCAPTCHAを回避し、ウェブサイトに大規模スパムを送信
sentinelone.com · 2025
自動翻訳済み

概要

  • AkiraBot は、ウェブサイトのチャットやお問い合わせフォームに大量のスパムを送信し、低品質の SEO サービスを宣伝するために使用されるフレームワークです。
  • SentinelLABS は、2024 年 9 月以降、AkiraBot が 40 万以上のウェブサイトを標的とし、少なくとも 8 万以上のウェブサイトにスパムを送信したと評価しています。
  • このボットは OpenAI を使用し、ウェブサイトの目的に基づいてカスタマイズされたアウトリーチメッセージを生成します…
Loading...
AkiraBotがOpenAIで生成したスパムで42万サイトを標的にし、CAPTCHA認証を回避
thehackernews.com · 2025
自動翻訳済み

サイバーセキュリティ研究者らは、ウェブサイトのチャット、コメント欄、問い合わせフォームにスパムを送り、[宣伝](https://www.google.com/search?q=%22Visit+useakira.com+if+you+want+your+website+to+be+at+the+TOP+of+Google,+Yahoo+and+Bing%22&sca_esv=133ef026d08bc3d4&ei=NlP3Z9nvKfGD4-EPpPG0iAc&start= …

Loading...
「AkiraBot」がAI生成メッセージで8万件のウェブサイトにスパム送信
securityweek.com · 2025
自動翻訳済み

中小企業のウェブサイト上の問い合わせフォームやチャットウィジェットにスパムメールを送りつける新たなPythonフレームワークが、過去半年間で8万人以上の被害を出していると、SentinelOneが報告しています。

このフレームワークは、検索エンジン最適化(SEO)サービスブランドとして「Akira」を冠したドメインを使用していることから、「AkiraBot」と名付けられました。CAPTCHAフィルターやネットワーク検出を回避することが可能です。「ServiceWrap」という…

Loading...
詐欺師がOpenAI APIを利用して8万件のウェブサイトにスパムメールを大量に送信
pcmag.com · 2025
自動翻訳済み

あるAIスパムボットがOpenAIのGPT-4o-miniを利用して、ウェブサイトに大量のスパムコメントを投稿しました。

サイバーセキュリティ企業SentinelOneの調査によると、AkiraBotは少なくとも8万件のウェブサイトを標的にし、その多くはShopify、GoDaddy、Wix.com、Squarespaceなどのeコマースプラットフォームを利用する中小企業によって運営されていました。

404 Mediaの報道によると、このツールはOpenAIのチャットAPIに…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
OpenAI’s GPT-3 Reported as Unviable in Medical Tasks by Healthcare Firm

OpenAI’s GPT-3 Reported as Unviable in Medical Tasks by Healthcare Firm

Oct 2020 · 1 レポート
Loading...
DALL-E 2 Reported for Gender and Racially Biased Outputs

DALL-E 2 Reported for Gender and Racially Biased Outputs

Apr 2022 · 3 レポート
Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 レポート
前のインシデント次のインシデント

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
OpenAI’s GPT-3 Reported as Unviable in Medical Tasks by Healthcare Firm

OpenAI’s GPT-3 Reported as Unviable in Medical Tasks by Healthcare Firm

Oct 2020 · 1 レポート
Loading...
DALL-E 2 Reported for Gender and Racially Biased Outputs

DALL-E 2 Reported for Gender and Racially Biased Outputs

Apr 2022 · 3 レポート
Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2026 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 18fcd27