Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 4805

関連インシデント

インシデント 9555 Report
Global Cybercrime Network Storm-2139 Allegedly Exploits AI to Generate Deepfake Content

Loading...
生成AIを悪用した世界的なサイバー犯罪ネットワークを阻止する
blogs.microsoft.com · 2025

最近の民事訴訟に対する修正された訴状において、Microsoft は、Microsoft の Azure OpenAI サービスを含む生成 AI サービスのガードレールを回避するように設計された悪意のあるツールの主な開発者の名前を挙げています。私たちは現在、特定された被告に対してこの法的措置を講じ、彼らの行為を止め、彼らの違法な活動を解体し続け、私たちの AI 技術を武器にしようとする他者を阻止しようとしています。

名指しされた人物は、(1) イラン出身の Arian Yadegarnia 氏 (別名「Fiz」)、(2) イギリス出身の Alan Krysiak 氏 (別名「Drago」)、(3) 中国香港出身の Ricky Yuen 氏 (別名「cg-dot」)、(4) ベトナム出身の Phát Phùng Tấn 氏 (別名「Asakuri」) です。これらの人物は、Microsoft が Storm-2139 として追跡している世界的なサイバー犯罪ネットワークの中心人物です。Storm-2139 のメンバーは、公開ソースから収集した公開された顧客認証情報を利用して、特定の生成 AI サービスのアカウントに違法にアクセスしました。その後、これらのサービスの機能を変更し、他の悪意のある人物にアクセス権を転売し、著名人の同意のない親密な画像やその他の性的に露骨なコンテンツを含む有害で違法なコンテンツを生成する方法についての詳細な指示を提供しました。

この活動は、当社の生成 AI サービスの利用規約で禁止されており、当社の安全対策を回避するための意図的な取り組みが必要でした。特定の著名人の名前は公表せず、身元を非公開にし、合成画像やプロンプトは有害コンテンツのさらなる流通を防ぐため、提出書類から除外しています。

Storm-2139: クリエイター、プロバイダー、エンドユーザーのグローバル ネットワーク。

2024 年 12 月、Microsoft のデジタル犯罪ユニット (DCU) は、バージニア州東部地区で 訴訟 を起こし、米国の法律および Microsoft の 利用規定 と 行動規範 に違反する活動に参加した身元不明の「ジョン・ドゥ」10 人に対してさまざまな訴因を主張しました。この最初の訴訟を通じて、犯罪組織の活動に関するより多くの情報を収集することができました。

Storm-2139 は、作成者、プロバイダー、ユーザーの 3 つの主要なカテゴリに分類されます。作成者は、AI 生成サービスの悪用を可能にする違法ツールを開発しました。その後、プロバイダーはこれらのツールを変更し、多くの場合、さまざまなレベルのサービスと支払いでエンドユーザーに提供しました。最終的に、ユーザーはこれらのツールを使用して、有名人や性的画像を中心とした違反の合成コンテンツを作成しました。

以下は、Storm-2139 の視覚的表現です。調査の一環として発見されたインターネット エイリアスと、関連するペルソナが所在すると思われる国を示しています。

画像には、「作成者」、「プロバイダー」、「ユーザー」という 3 つのセクションに分かれた図が表示されています。作成者: 2 つのアバターが含まれています。1 つは米国旗が付いた「John Doe」という名前です。もう 1 つは香港旗が付いた「Cg-dot」です。プロバイダー: 4 つのアバターが含まれています。イラン国旗が付いた「Fiz」のアバターが 1 つ、オーストリアと米国の国旗が付いた「John Doe」のアバターが 2 つ、英国の国旗が付いた「Drago」のアバターが 1 つ、中国の国旗が付いた「Asakuri」のアバターが 1 つあります。ユーザー: 英国、中国、米国、ロシア、インド、オランダ、アルゼンチン、スイスのさまざまな国旗が付いた 6 つのアバターがあります。各アバターは、帽子をかぶった人物として描かれ、部分的に隠されており、匿名性や謎を示唆しています。

Storm-2139 の組織構造。

この画像は LinkedIn のプロフィール ページのようです。プロフィール画像: 赤い花が描かれています。名前: Arian Yadegarnia 役職: Emam Ali の学生 所在地: イラン アクティビティ: 投稿なし、フォロワー 0 人を示します。学歴: 2006 年から 2026 年にかけて、Emam Ali でコンピューター プログラミング、特定アプリケーションの準学士号を取得。オプション: 「接続」、「メッセージ」、「その他」のボタンが使用可能。

「Fiz」の LinkedIn プロフィールのスクリーンショット

Microsoft は、現在進行中の調査を通じて、上記の人物のうち、名前の挙がっている 4 人の被告人を含むがこれに限定されない人物を特定しました。米国(具体的にはイリノイ州とフロリダ州)に拠点を置く2人のアクターを特定しましたが、潜在的な犯罪捜査の妨げにならないように、その身元は公表されていません。Microsoftは、米国および外国の法執行機関の代表者への犯罪者紹介を準備しています。

MicrosoftのWebサイトの差し押さえと裁判所への申し立てに対するサイバー犯罪者の反応

最初の申し立ての一環として、裁判所は、Microsoftが犯罪活動に不可欠なWebサイトを差し押さえることを可能にする一時的な差し止め命令と仮差し止め命令を発行し、グループのサービスの運用能力を事実上妨害しました。このWebサイトの差し押さえと、それに続く1月の法的申し立ての封印解除は、アクターからの即時の反応を引き起こし、場合によってはグループのメンバーが反発し、互いに非難し合うことになりました。私たちは、グループの監視された通信チャネルで、訴訟に関する雑談を観察し、「ジョン・ドゥ」の身元と潜在的な結果について推測していました。

この画像は、2 つの投稿があるディスカッション ボードのテキストを示しています。最初の投稿では、Git と Replit で名前を漏らした「fiz」という名前の人物について言及しています。その名前は「Arianna」でも「Ariel」でもなく「Arian」であるとユーモラスに述べられ、笑い声が続いています。2 番目の投稿には、アドレスに「arian」が含まれる LinkedIn プロフィールの URL が含まれており、最初の投稿とのつながりを示唆しています。どちらの投稿にもタイムスタンプがあり、匿名ユーザーによってマークされています。

「Fiz」の本名について議論しているオンラインチャットのスクリーンショット。

これらのチャネルでは、一部のメンバーが Microsoft の弁護士の「個人情報をさらし」、名前、個人情報、場合によっては写真を投稿しました。さらしは、個人情報の盗難から嫌がらせまで、現実世界での危害につながる可能性があります。

この画像は、詳細が記載されたディスカッション ボードの投稿を示しています。タイトル画像には、「DESU DEEP STRIKING INTO THIS THREAD」が含まれています。匿名ユーザーによって作成されたこの投稿には、「/offendants」という URL が含�まれています。弁護士の職務プロフィール画像、経歴を含む職務プロフィールへのアーカイブ リンク、PDF ドキュメントの連絡先情報があることが言及されています。この投稿では、監視されていることを示すカードやメモを作成するのに十分な情報があることが示唆されています。内容は情報収集と監視を示唆しています。

事件弁護士に関する情報を提供するオンライン チャネルの投稿のスクリーンショット。

その結果、Microsoft の弁護士はさまざまなメールを受け取りました。その中には、Storm-2139 の容疑者から、同作戦の他のメンバーに責任を転嫁しようとするメールもいくつかありました。

このテキストは、Azure キーとプロキシ ソフトウェアに関連する違法行為の疑いに関する情報を提供するメールまたはメッセージのようです。内容: Azure キーが販売されている Discord サーバーと Web サイト「scylla.wtf」について言及しています。メインの Discord ID を特定し、3500 人以上のユーザーがいるプロキシについて説明しています。プロキシ ソフトウェアと関連サイトへのリンクを提供しています。プロキシがキーを盗み、寄付について嘘をついていると主張しています。Azure から数百万ドルを盗んでいる可能性のある犯罪組織について説明しています。著名人: 「dragOn3xt」、「Mr. Yae (asakuri)」、「rarestmeow」などの個人をリストしています。注: これらは専門家であることを警告し、必要に応じてさらに情報を提供するよう提案しています。

この画像には、次の詳細が記載されたメール インターフェイスが表示されています。件名: 「drago」 送信者: whistling@dmc.chat 宛先: Uriarte, Robert L. 日付: 2025 年 1 月 11 日 (土) 8:25 内容: 「drago」という名前の人物を探していると記載されています。彼が探している人物であることを示しています。Azure を使用して販売していると記載されています。彼の情報はすべて公開されていることに注意してください。このメールは、Azure に関連する疑わしい活動に関与している個人に関するヒントまたは警告であると思われます。

記録弁護士が受け取ったメールのスクリーンショット。

この反応は、Microsoft の法的措置の影響を強調し、これらの対策がインフラストラクチャを掌握することでサイバー犯罪ネットワークを効果的に混乱させ、メンバーに強力な抑止効果を生み出すことができることを示しています。

生成 AI の悪用と戦うための取り組みを継続します。

マイクロソフトは、AI の悪用を非常に深刻に受け止めており、虐待的な画像が被害者に与える深刻で永続的な影響を認識しています。マイクロソフトは、堅牢な AI ガードレールを組み込み、違法で有害なコンテンツからサービスを保護することで、ユーザーを保護することに引き続き取り組んでいます。昨年、マイクロソフトは、AI によって生成された虐待的なコンテンツに対抗するための 包括的なアプローチ の概要を示し、ユーザーの安全を守るための新しい方法を継続的に革新することを約束しました。マイクロソフトは、犯罪者を裁きにかけるために必要なツールを法執行機関に提供するための刑法の近代化に関する米国の政策立案者への推奨事項を含む ホワイト ペーパー を公開しました。また、私たちは 親密な画像の悪用に対するアプローチ に関する最新情報も提供し、合成画像であろうとなかろうと、そのような被害から私たちのサービスを保護するために私たちが講じている手順を詳しく説明しました。

以前にも述べたように、混乱は 1 日で完了することはありません。悪意のある行為者を追及するには、粘り強さと継続的な警戒が必要です。これらの人物の正体を暴き、悪意のある活動に光を当てることで、Microsoft は AI テクノロジの悪用との戦いにおける先例を確立することを目指しています。

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd