# AIを使ったハッキング、小規模な病院や企業を危険にさらす

> AIツールは、ハッカーが脆弱性を見つけ、より多くの標的を攻撃するのを助ける一方、小規模な組織は対応する人員や資金が不足しがちだ。アラバマ州の非営利団体は、侵入が疑われる事案で業務が3日間中断し、約3,000ドルを支出した。

Oossa · 2026-09-28 · https://oossa.com/ja/ai-assisted-hacking-puts-small-hospitals-and-businesses-at-risk

3月、非営利団体Vivian’s Doorから金銭を求めるメールが送られていると、Janice Maloneに複数の人から連絡があった。アラバマ州にある同団体は、IT事業者が調査して脆弱性を修正する間、システムを3日間停止した。対応には約3,000ドルかかった。Maloneは今も、今回の攻撃にAIが関与したのかどうか分からない。

彼女の抱く疑問は、より広い懸念を映し出している。AIツールによって、サイバー攻撃をより速く、大規模に実行できるようになっているのだ。技術的な知識が限られた人でも、自動化システムを使って脆弱性を探ることができ、熟練したハッカーは一度により多くの組織を狙える。Anthropicは2025年8月、サイバー犯罪グループが同社のツールClaude Codeを使い、医療機関、緊急サービス、宗教団体、政府機関などを攻撃したと発表した。

## 小規模な組織は使える資源が限られる

大企業は、専任のセキュリティチームを雇い、高度なツールを使って脆弱性を見つけられる場合がある。一方、AnthropicのMythosやOpenAIのAstraなど、最も強力なサイバーセキュリティモデルの一部は、限られた組織しか利用できない。利用対象が広がったとしても、小規模な組織には高額すぎる可能性がある。

その結果、地域の病院、銀行、小売店、非営利団体は、より少ない予算とIT要員で、同じような脅威に直面している。Vivian’s Doorは業務を停止する一方で、緊急対応の費用を支払わなければならなかった。メリーランド州の食料品協同組合Takoma Park Silver Spring Co-opでは、ハッカーがオンライン決済システムを使って盗んだクレジットカードの有効性を試し、決済が拒否された場合でも手数料が発生している。

## 医療分野では特に深刻な影響も

サイバー攻撃はデータだけでなく、患者の治療にも影響を及ぼす可能性がある。病院は、病歴、アレルギー、服薬リストなどの情報をデジタルシステムに頼っている。システムが停止すれば治療が遅れ、近隣の医療機関がより多くの患者を受け入れざるを得なくなることもある。オハイオ州のFisher-Titus Medical Centerには、2年前に採用されたサイバーセキュリティ担当アナリストが1人いると、運営・情報部門の責任者Linda Stevensonは話す。

AIがすべての脆弱性を生み出すわけではなく、情報源からはVivian’s Doorへの攻撃にAIが関与したとは確認できない。しかし、AIによって攻撃が容易になれば、小規模な組織は対応に使える時間も資源も少なく、追いつくのが難しくなる可能性がある。

## 事実

- 不審なメールが報告された後、Vivian’s Doorはシステムを3日間停止した。
- アラバマ州の非営利団体がIT対応に支払った費用は約3,000ドルだった。
- Anthropicは、サイバー犯罪グループが2025年8月の攻撃でClaude Codeを使ったと発表した。
- Fisher-Titus Medical Centerは、取材の2年前に初のサイバーセキュリティ担当アナリストを採用した。

## なぜ重要か

小規模な組織へのサイバー攻撃は、サービスの中断、予想外の出費、顧客や患者の情報流出につながりかねない。AIは攻撃者の行動を速める可能性があるが、地域の多くの組織には、大企業のような人員や予算がない。

## 出典と参考資料

1. [AI is supercharging hacking, and your local hospitals and banks aren’t ready](https://www.theverge.com/ai-artificial-intelligence/1001427/ai-is-supercharging-hacking-and-your-local-hospitals-and-banks-arent-ready) – The Verge, 2026-09-28

最終更新: 2026-09-28
