AIToday
大規模言語モデルAIビジネス・産業WIRED AI掲載日時: 2026年7月1日 22:002分で読める

AI が音楽フェスのチケット偽造漏洞を発見、数百万人の顧客情報にアクセス可能に

LINEで送る
AI が音楽フェスのチケット偽造漏洞を発見、数百万人の顧客情報にアクセス可能に

要点

  • セキュリティ研究者が AI の支援を受け、米国の大手音楽フェスティチケッティング企業 Front Gate Tickets の重大な脆弱性を発見しました。

  • 管理者アカウント乗っ取りを通じて、数百万人の顧客データにアクセスし、任意のチケットを無制限発行できる状態に達しましたが、被害は報告されていません。

  • この事例は、AI ツールがサイバー攻撃の複雑な要素を自動的に発見・実行する能力を持つことを実証しており、企業のセキュリティ態勢に対する新たな脅威を示唆しています。

3つのポイント

  1. 何が起きたか

    セキュリティ研究者 Ian Carroll が AI ツール Claude Opus 4.7 を用いて、米国の大手音楽フェスティバルのチケッティングを担当する Front Gate Tickets の脆弱性を発見しました。Carroll は管理者アカウントを乗っ取り、任意の額面のチケットを無制限に発行できる状態に到達し、数百万人の顧客情報へのアクセスも可能だったとのことです。

  2. なぜ重要か

    Front Gate Tickets は Lollapalooza、South by Southwest、Austin City Limits など事実上すべての主要米国音楽フェスティバルのチケッティングを処理しており、Carroll は「Ticketmaster ですが音楽フェスティバル版」と表現しています。AI ツールが複雑なサイバー攻撃の要素を発見・実行できることが実例で示された点が、企業のセキュリティに対する懸念を生じさせる可能性があります。

  3. 注目点

    Carroll は Anthropic の Cyber Verification Program に参加する承認済みセキュリティ研究者として行動し、Claude が入力した SQL インジェクション技術を自ら完全には理解していなかったと述べています。Front Gate は脆弱性を 24 時間以内に修正し、悪用の証拠がないと確認しているとのことです。

この記事についてAIに質問する →

よくある質問

Claude がどのように脆弱性を発見したのですか?
Carroll が SQL インジェクション脆弱性を見つけた後、ウェブアプリケーションファイアウォールがそれをブロックしていました。Carroll が Claude Opus 4.7 にこのファイアウォールを回避する方法を尋ねたところ、ネストされた SQL クエリを使用してファイアウォールの検出を回避するハッキング技術を即座にコーディングしました。
Front Gate Tickets はどう対応しましたか?
Front Gate は脆弱性を 24 時間以内に修正し、悪用の証拠、チケット影響、顧客情報の漏洩がないことを確認したと述べています。Carroll の報告に対して、セキュリティ改善の実現に至った責任あるコラボレーションであると評価しました。
Carroll は実際にチケットを発行しましたか?
いいえ。Carroll は 4,000 ドルのチケットを発行できる状態に達しましたが、詐欺罪に問われることを恐れて実際には発行せず、代わりに Front Gate に発見結果を報告しました。
LINEで送る

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • Viskoが1000万ドル調達、ライブAI動画モデル「Orbis」公開SiliconANGLE AI · 1時間前
  • Runway、リアルタイム生成AI「Solaris」発表THE DECODER · 1時間前
  • Google AI検索が危険アドバイスTHE DECODER · 1時間前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

次の記事へGoogle新型スマートスピーカー、Geminiはまだ未完成