インシデントデータベース
AI を使った開発に由来する事故と、個人情報流出・不正アクセスの公表事例を、根拠へのリンクつきで一覧にしています。
掲載件数: 236件最終更新日: AI開発由来: 108件個人情報流出・不正アクセス: 128件
テーマ別に見る
情報流出の規模ランク
公表された件数の桁で、事例を7段階に分けています。会社やサービスの評価ではありません。
人数・件数・アカウント数が混在しているため、厳密な比較ではありません。破線の枠は、流出が確定していない事例です。
一覧・絞り込みへS100万以上16件
EPARKリラク&エステ「PeakManager」約33,000,000 件パスワード可能性ありHelpfeel「Gyazo」約23,620,000 件パスワードKDDI12,231,954 人パスワード物語コーポレーション「焼肉きんぐ」10,788,963 件Eストアー「ショップサーブ」8,853,839 件パスワードカード・口座ムラウチドットコム7,716,811 件タイムズモビリティ「タイムズカー」約6,600,000 アカウントパスワード本人確認書類ビッグローブ「BIGLOBEメール」5,016,432 人パスワードKDDIメール基盤経由アフラック生命保険約4,400,000 人カード・口座2りんかんイエローハット「2りんかんアプリ」3,179,454 人パスワードJCOM2,473,191 人パスワードKDDIメール基盤経由ニフティ「@niftyメール」2,248,708 人パスワードKDDIメール基盤経由ミスターマックス・ホールディングス最大1,735,154 人ファインズ1,536,322 件調査中さくらインターネット1,360,563 アカウントパスワード可能性ありKDDIウェブコミュニケーションズ「CPI」1,250,543 件パスワードKDDIメール基盤経由
A10万以上15件
GMOリサーチ&AI「infoQ」最大948,498 件パスワード中部テレコミュニケーション727,176 人パスワードKDDIメール基盤経由アスクル約600,000 件可能性ありセイコーマート「セイコーマートアプリ」約570,000 アカウント可能性ありSTNet「ピカラ」456,159 件パスワードKDDIメール基盤経由スターツ出版「オズモール」最大447,610 人可能性ありデジタル庁「ガバメントソリューションサービス」約246,000 件可能性あり大和証券約220,000 件カード・口座可能性あり穴吹ハウジングサービス207,773 件大起水産「大起水産公式アプリ」174,933 人可能性ありVOISING(「いれいす」所属事務所)最大約170,000 人加賀ソルネット「アカデミコナビ」最大約170,000 件パスワード可能性ありカインドオル136,464 人トレジャー・ファクトリー(子会社カインドオル)136,464 人第一ライフグループ・第一生命保険約120,000 人可能性あり
B1万以上15件
メディア4u「SMS送信システム」95,412 件ジェックス77,619 件可能性ありマイナビ74,224 件可能性ありジー・プラン「Gポイント」最大約70,000 件可能性ありイノベーション62,691 人東京地下鉄「メトロポイントクラブ」約59,000 件可能性ありニチレイ43,709 件三井不動産最大36,000 件可能性ありコロナ最大35,000 人可能性あり扶桑電通26,489 件可能性ありシー・コネクト「インク革命」24,166 人パスワードカード・口座可能性ありゼットン18,553 件医療・健康可能性あり科学技術振興機構約18,000 件可能性あり京都パープルサンガ(京都サンガF.C.)15,612 人ベネフィット・ワン13,460 人
C1,000以上12件
名鉄協商(中電不動産の顧客情報)約4,000 件カード・口座可能性あり山元紙包装社「パッケージショップJP」3,973 人パスワードカード・口座可能性ありリクルート「スタディサプリ」3,687 件可能性あり集英社「HAPPY PLUS COMMUNITY」2,835 人テレビ朝日メディアプレックス2,786 件カード・口座本人確認書類可能性あり千葉県「生命のにぎわい調査団」(生物多様性センターホームページ)1,963 人調査中チューリッヒ保険会社最大1,668 人可能性あり日本経済新聞社1,646 人可能性ありLEGOLAND Japan「レゴランド・ジャパン・ホテル」1,557 件可能性ありイープラス1,463 件カード・口座あいの風とやま鉄道「一万三千尺物語」1,409 人可能性あり藤田医科大学病院1,365 件医療・健康可能性あり
D100以上8件
E10以上5件
件数未公表(55件)
LEAN BODYホワイトエッセンスアバハウスインターナショナル可能性ありヤマト運輸「クロネコ代金後払いサービス」可能性ありジャパンタイムズ調査中ムーンスター可能性あり講談社BECK可能性ありサミーネットワークス「777CON-PASS」可能性ありらしんばんカード・口座本人確認書類可能性あり佐川急便可能性あり修道学園カード・口座可能性ありクオカード(LINE公式アカウントのキャンペーンシステム)可能性あり信濃毎日新聞「信濃毎日新聞デジタル」絵具屋三吉パスワードカード・口座ショップサーブ経由日本郵便「国際郵便物の調査請求Web受付サービス」調査中大興印刷「PhotoGoods」パスワードカード・口座可能性ありロート製薬可能性あり小田原エンジニアリング東産業調査中日本トレクス調査中ハルメクホールディングス「HALMEK up」調査中円谷プロダクション「ULTRA MART」REVISIO可能性ありApplyNow「Interview Cloud」「ApplyNow」「ApplyNow Sign」可能性あり遠州夢咲農業協同組合(JA遠州夢咲)東京科学大学可能性ありNEXCO東日本(東京外環プロジェクトHP)調査中まんだらけ可能性ありコープやまぐち「コープやまぐちLINEミニアプリ」可能性あり静銀ティーエム証券CINRA「CINRA JOB」可能性あり01銀行日本ビジネスデータープロセシングセンター調査中全日空商事「選べるe-GIFT」可能性ありセントラルコンサルタント可能性あり2025年日本国際博覧会協会(委託業務の再委託先)可能性あり五大開発「いさぼうネット」パスワード可能性あり新エフエイコム可能性ありワイエフシー「ADVAN」パスワードカード・口座ショップサーブ経由JAライフクリエイト福島「e牛ショップ」調査中ショップサーブ経由アムトランス調査中ショップサーブ経由デザインフィルパスワードカード・口座ショップサーブ経由レメディコムパスワードショップサーブ経由プロギアパスワードショップサーブ経由千「はいチーズ!フォト」ファースト「会員ページ」カード・口座可能性ありサカタのタネ(ブラジル連結子会社)可能性あり日本ご当地キャラクター協会アクト・センパスワード可能性あり大通システムパスワード可能性ありスペリオルアドバンテックパスワード可能性ありオフィス・インテグラルパスワード可能性あり九州大学可能性ありcocoloniパスワードドリーミュージックパブリッシング「音プリ」パスワードショップサーブ経由
AI開発の影響ランク
報告・報道された影響の範囲で、事例を7段階に分けています。製品や会社の評価ではありません。
被害の大きさの厳密な比較ではありません。破線の枠は、未検証の報告など、確定していない事例です。
一覧・絞り込みへS本番環境11件
会員情報700万件超が流出の可能性快活CLUB公式アプリ不正アクセス事件可能性あり不正退会処理が4万6,800件との報道バンダイチャンネル可能性あり指示を無視し本番データ消失5回との報告Claude Code未検証の報告認証なしアプリ5,000件超と報道Lovable・Replit・Base44等のvibe-codedアプリ調査従業員のAIツール侵害で環境変数を復号Vercel/Context.ai本番データベースを削除と報道Cursor/PocketOS可能性ありTerraformで本番インフラ削除と報道Claude Code/DataTalks.Club可能性あり認証トークン約150万件が露出Moltbook/AIエージェントSNS13時間の障害に関与と報道Kiro/AWS Cost Explorer可能性ありコードフリーズ中に本番データ消失と報道Replit可能性あり他人のアカウントでeSIM105件契約の疑い楽天モバイル不正回線契約事件可能性あり
A端末・ドライブ全体7件
Bプロジェクト全体11件
クリーンアップでホストのリポジトリ削除との報告OpenAI Codex未検証の報告Coworkでプロジェクトが消えるとの報告Claude Code未検証の報告ロールバック後に全ファイル削除との報告OpenAI Codex未検証の報告データベースがまた削除されたとの報告OpenAI Codex未検証の報告自動承認でmigrate:fresh実行との報告Claude Code未検証の報告アップデート後にDB内容が削除との報告Claude Code未検証の報告自動更新でvhdx削除、Cowork消失との報告Claude Code未検証の報告認証前のクリーンアップでリポジトリ削除との報告OpenAI Codex未検証の報告重要データ用S3へ削除同期との報告AIコーディングエージェント・S3削除先取り違え未検証の報告rm -rf *で全ファイル削除との報告OpenAI Codex未検証の報告ZIP操作後にリポジトリ全体削除との報告OpenAI Codex未検証の報告
C複数ファイル22件
確認なしで既存ファイル上書きとの報告Claude Code未検証の報告gitignore対象ディレクトリ消去との報告Claude Code未検証の報告不正なコマンド構文でフォルダ削除との報告Claude Code未検証の報告無断git stashでUI改修消失との報告Claude Code未検証の報告Write全置換で状態ファイル消失との報告Claude Code未検証の報告共有依存フォルダが片付けで消失との報告Claude Code・Codex並行作業による共有依存フォルダ消失未検証の報告OneDriveでファイル書込が切り詰めとの報告Claude Code未検証の報告記事5本の非公開化・4URL 404化との報告Claude Code多エージェント運用・ガバナンス事故群未検証の報告確認なしで顧客の動画ファイル削除との報告Claude Code未検証の報告重要ファイルをシステムから削除との報告Claude Code未検証の報告git restoreで未コミット消失との報告Codex Desktop・未コミット変更消失未検証の報告ライブラリ管理中に音楽ライブラリ消失との報告Gemini CLI未検証の報告一括リネームでデータ消失との報告Claude Code未検証の報告HTMLファイルが0バイト化し削除との報告OpenAI Codex未検証の報告編集範囲外のunstaged変更を削除との報告OpenAI Codex未検証の報告シンボリックリンクでファイル上書きとの報告OpenAI Codex未検証の報告
D単一ファイル5件
E履歴15件
アップデートで全会話が削除との報告OpenAI Codex未検証の報告質問応答のテキストが履歴に残らないとの報告Claude Code未検証の報告更新失敗でトランスクリプト未保存との報告Claude Code未検証の報告スマホ/アプリのセッション消失との報告Claude Code未検証の報告更新後にトランスクリプト消失の可能性との報告OpenAI Codex未検証の報告子セッション変数でトランスクリプト未記録との報告Claude Code未検証の報告起動時GCが全トランスクリプト削除との報告Claude Code未検証の報告会話が意図せず削除されるとの報告OpenAI Codex未検証の報告rolloutファイル消失で再開エラーとの報告OpenAI Codex未検証の報告チャット履歴が削除されたとの報告OpenAI Codex未検証の報告セッションログ消失との報告OpenAI Codex未検証の報告再起動でスレッド履歴が消失との報告OpenAI Codex未検証の報告セッションデータ消失との報告OpenAI Codex未検証の報告チャット保存/再開で会話が切り詰めとの報告Gemini CLI未検証の報告esc2回でチャット履歴消去との報告OpenAI Codex未検証の報告
F実害なし5件
ランクなし(32件)
mv失敗後のrm -rfで消失との報告Claude Code未検証の報告旧版読込時のデータ消失が文書に未記載との報告Claude Code未検証の報告セッション取り違えで消失との報告Claude Code未検証の報告パス衝突でセッション混在との報告Claude Code未検証の報告スペース入りパスのrm -rfで消失との報告Claude Code未検証の報告再起動後にプラグインが消えるとの報告OpenAI Codex未検証の報告iOS444アプリ中282件でLLM認証情報露出iOS LLM統合アプリ調査1.2TBのデータ消失との報告Gemini CLI未検証の報告ソースコードが恒久的に消失との報告Gemini CLI未検証の報告コード分析不足のリファクタで消失との報告Gemini CLI未検証の報告ファイル更新中に無許可のコード削除との報告Gemini CLI未検証の報告22アプリでGoogle APIキーが露出AndroidアプリのGoogle APIキー/Gemini露出音声入力が削除されたとの報告OpenAI Codex未検証の報告Plan Mode更新で既存節が書換えとの報告OpenAI Codex未検証の報告APIキー8,000件超が露出と調査GitHub・公開サイト上のChatGPT APIキー露出調査可能性ありMemoryToolの競合で自動上書きとの報告Gemini CLI未検証の報告APIキー2,863件が影響と調査Google APIキーのGemini利用範囲変更問題可能性あり圧縮中に初期コンテキスト削除との報告OpenAI Codex未検証の報告スコープ逸脱と破壊的リバートとの報告OpenAI Codex未検証の報告APIキー流出疑いで6,200ドル請求との報告OpenAI APIキー不正利用・6,200ドル超過事件未検証の報告/undoがgitステージングと干渉との報告OpenAI Codex未検証の報告環境管理不備で復旧不能な消失との報告Gemini CLI未検証の報告安全策なしでrm -rf実行との報告OpenAI Codex未検証の報告APIエラーで無応答、セッション消失との報告Gemini CLI未検証の報告悪意あるnpmパッケージでデータ窃取と報道Nx npmパッケージ可能性ありGitコミットエラー反復とデータ消失との報告Gemini CLI未検証の報告悪意あるワイプコマンドが見つかったとされるAmazon Q可能性ありフィッシングページ生成に悪用の疑いLovable可能性ありカード情報約7,000件を収集、不正決済ChatGPT製カード情報収集プログラム事件作話パッケージを数千回DLと報道AIが作話したソフトウェアパッケージ可能性あり38TBのデータを誤公開と報道Microsoft AI研究チーム可能性ありソースコードと会議メモの流出と報道ChatGPT/Samsung可能性あり
事例を絞り込む
236件中 236件を表示
| 日付 | 対象 | 内容 | 分類 | 根拠リンク |
|---|---|---|---|---|
| LEAK-115 | GMOリサーチ&AI「infoQ」 | A 最大948,498 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-116 | ミスターマックス・ホールディングス | S 最大1,735,154 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-004 | LEAN BODY | 社内のデータ分析に使っていたツール Metabase の脆弱性を突いた不正アクセスにより、退会者を含む約44万件のアカウントについて、メールアドレスや暗号化された状態のパスワードなどの顧客情報が取得された。 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-006 | ホワイトエッセンス | 予約サイトのプログラムの脆弱性を足掛かりに基幹システムへ不正アクセスされ、約105万アカウント分の氏名、住所、メールアドレス、暗号化されたパスワードなどが外部に持ち出された。 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-111 | 大和証券 | A 約220,000 | サプライチェーン可能性あり公式発表 | |
| LEAK-112 | 大起水産「大起水産公式アプリ」 | A 174,933 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-113 | 物語コーポレーション「焼肉きんぐ」 | S 10,788,963 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-109 | 日本経済新聞社 | C 1,646 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-106 | アバハウスインターナショナル | 2026年9月27日深夜から28日に海外の第三者による不正アクセスがあったと推定され、会員情報・EC受注情報のデータベースから氏名や住所、注文情報などが漏えいした可能性がある。件数は未公表。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-114 | リクルート「スタディサプリ」 | C 3,687 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-084 | ヤマト運輸「クロネコ代金後払いサービス」 | 「クロネコ代金後払いサービス」が9月28日に第三者の不正アクセスを受け、調査の結果、一部利用者の氏名・住所・電話番号・請求金額などと、一部加盟店の情報、担当社員の氏名が漏えいした可能性が判明した。カード情報とパスワードは含まれない。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-085 | 日本エネルギー経済研究所 | D 759 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-104 | 第一ライフグループ・第一生命保険 | A 約120,000 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-105 | ジャパンタイムズ | グループ会社が管理するサーバーの一部が不正アクセスを受けたと公表した。情報漏えいの有無、影響範囲、原因は外部専門業者と調査中で、電子版や購読者データベース、決済システムへの影響は確認されていない。 | 不正アクセス・情報流出調査中公式発表 | |
| LEAK-107 | ムーンスター | システムサーバーへの外部からの不正アクセスで、オンラインストア利用者の氏名・住所・電話番号・メールアドレス・過去の注文情報が閲覧・取得された可能性があると公表した。件数は示されていない。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-108 | 講談社BECK | 旧講談社ビーシーで使っていた従業員1名のメールアカウントが不正アクセスを受け、2026年9月14日に外部へ不審メール50件が送信された。メールデータの取得の形跡があり、保存されていた個人情報が漏えいしたおそれがある。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-110 | サミーネットワークス「777CON-PASS」 | 運営するアプリ777CON-PASSのサーバーが不正アクセスを受け、2026年9月25日にユーザーデータが狙われた。性別、生年月日、プロフィール写真、行動エリアなどが流出した可能性がある。対象件数は調査中。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-102 | らしんばん | 同社の運営するサービスが2026年9月14日から16日に第三者の不正アクセスを受け、氏名、本人確認書類の種別と番号、買取時に入力した銀行口座情報などが外部に漏えいした可能性がある。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-103 | 日本原子力研究開発機構 | D 175 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-099 | ベネフィット・ワン | B 13,460 | 誤送信・誤公開確認済み公式発表 | |
| LEAK-100 | 佐川急便 | Webサイトの「お荷物問い合わせサービス」で2026年9月30日に不正アクセスを確認し、荷物の送り主・届け先、運賃契約顧客、スマートクラブ登録者の個人情報が流出した可能性がある。件数は調査中。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-101 | ジー・プラン「Gポイント」 | B 最大約70,000 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-131 | 修道学園 | 2026年9月26日、学園管理のサーバーへの第三者による不正アクセスを確認。取引企業等の口座情報や、教職員・一部学生・外部講師の氏名・住所・電話番号・口座情報等が漏えいしたおそれがある。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-074 | セイコーマート「セイコーマートアプリ」 | A 約570,000 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-075 | イープラス | C 1,463 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-083 | 日本郵便「郵便局アプリ」 | E 19 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-097 | クオカード(LINE公式アカウントのキャンペーンシステム) | LINE公式アカウントのキャンペーンシステムが第三者の不正アクセスを受け、一部の利用者のLINE表示名とキャンペーン当選情報が閲覧または流出した可能性がある。対象者や範囲は調査中。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-081 | 信濃毎日新聞「信濃毎日新聞デジタル」 | 「信濃毎日新聞デジタル」の信毎ポイント交換システムに9月7日に外部からの不正アクセスが判明し、一部の履歴データが一時的に消去された。個人情報の流出は確認されておらず、データは復旧済みでポイント数への影響もない。 | 改ざん・不正操作確認済み公式発表 | |
| LEAK-098 | 集英社「HAPPY PLUS COMMUNITY」 | C 2,835 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-071 | スターツ出版「オズモール」 | A 最大447,610 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-073 | 東京地下鉄「メトロポイントクラブ」 | B 約59,000 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-019 | 絵具屋三吉 | 同店が利用するEストアー社のECシステム「ショップサーブ」への不正アクセスで、同店の利用客の情報も漏えい対象と2026年9月25日に判明した。氏名、住所、メールアドレス、暗号化されたパスワード、カード情報の一部などが含まれる。 | サプライチェーン確認済み公式発表 | |
| LEAK-072 | ニッポンレンタカーサービス「ニッポンレンタカーアプリ」 | E 41 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-003 | タイムズモビリティ「タイムズカー」 | S 約6,600,000 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-067 | 日本郵便「国際郵便物の調査請求Web受付サービス」 | 2026年9月25日15時頃、国際郵便物の調査請求Web受付サービスで使うサーバに外部から不正アクセスの可能性があると発覚した。原因と影響範囲は調査中で、同サービスの受付を一時停止している。 | 不正アクセス・情報流出調査中公式発表 | |
| LEAK-096 | LEGOLAND Japan「レゴランド・ジャパン・ホテル」 | C 1,557 | サプライチェーン可能性あり公式発表 | |
| LEAK-130 | ファインズ | S 1,536,322 | 不正アクセス・情報流出調査中公式発表 | |
| LEAK-095 | ニチレイ | B 43,709 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-002 | Helpfeel「Gyazo」 | S 約23,620,000 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-027 | 大興印刷「PhotoGoods」 | 運営するECサイトに脆弱性とファイルアップロード機能が悪用され、2026年8月6日〜9月11日に決済画面でカード情報を取得するプログラムが設置された。カード情報、氏名、住所、メールアドレス等が漏えいした可能性がある。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-061 | ロート製薬 | 通信販売で使うシステムで9月10日に不正アクセスの可能性がある事象を確認。調査の結果、顧客対応システムの通話音声データと付随情報、および顧客管理システムの情報が第三者に取得された可能性がある。範囲・件数は調査中。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-078 | あいの風とやま鉄道「一万三千尺物語」 | C 1,409 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-128 | 小田原エンジニアリング | ドイツ子会社へ出向中の従業員のメールアカウントに2026年3月27日から8月31日まで第三者が不正アクセスし、約3,500通の閲覧を確認。第三者が従業員になりすまし入金を指示するメールを送り、取引先に金銭被害が出ている。 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-048 | 原田産業「ビールの縁側」 | F 9 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-077 | 日本大学 | F 5 | 改ざん・不正操作確認済み公式発表 | |
| LEAK-079 | 東産業 | 東産業の公式サイトがWebサイトの脆弱性を悪用した第三者の不正アクセスを受けた。対象となる情報は問い合わせフォームで取得した顧客情報のみで、発生時期と影響範囲は調査中、対外的な影響は確認されていない。 | 不正アクセス・情報流出調査中公式発表 | |
| LEAK-054 | デジタル庁「ガバメントソリューションサービス」 | A 約246,000 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-064 | 日本トレクス | 親会社の極東開発工業が、子会社の日本トレクスで9月8日に不正アクセスによるシステム障害が発生したと公表。ネット発注、代理店の部品受注システム、取引先とのメール送受信を停止中で、個人情報等の外部流出は確認されていない。 | 不正アクセス・情報流出調査中公式発表 | |
| LEAK-068 | ハルメクホールディングス「HALMEK up」 | 社員1名のIDとパスワードが窃取され、2026年9月9日にWebサイト「HALMEK up」の管理画面への不正アクセスが確認された。現時点の調査では顧客管理情報へのアクセスはログで確認されておらず、詳細は調査中。 | 不正アクセス・情報流出調査中公式発表 | |
| LEAK-070 | 円谷プロダクション「ULTRA MART」 | 円谷プロダクションが運営する「ULTRA MART」の抽選販売で使うデジタル整理券システム(mogily)が第三者の不正アクセスを受け、抽選結果データに不整合が生じて一部の当選者が落選表示に変わった。個人情報の漏洩は確認されていない。 | サプライチェーン確認済み公式発表 | |
| LEAK-076 | mogily「デジタル整理券システム」 | D 133 | 改ざん・不正操作確認済み公式発表 | |
| LEAK-050 | REVISIO | 役職員の業務用PC1台のマルウェア感染を3月20日に確認した。外部からの遠隔接続やサーバーへの不正アクセスは確認されなかったが、PC内に保存されていた名刺記載の個人情報が外部へ漏えいした可能性を否定できない。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-066 | 扶桑電通 | B 26,489 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-063 | ApplyNow「Interview Cloud」「ApplyNow」「ApplyNow Sign」 | 自社で使うデータ分析ツールの脆弱性を突かれ、採用管理サービスのデータベースの一部に不正アクセスの痕跡が確認された。応募者情報や企業ユーザー情報、電子雇用契約では個人番号・口座情報を含む契約者情報が漏えいした可能性がある。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-065 | 遠州夢咲農業協同組合(JA遠州夢咲) | 2026年8月24日、ホームページへの不正アクセスでプログラムが改ざんされ、更新できなくなったため一時閉鎖した。サーバー内に個人情報を蓄積していないことから、個人情報の流出は確認されていない。 | 改ざん・不正操作確認済み公式発表 | |
| LEAK-062 | 京都パープルサンガ(京都サンガF.C.) | B 15,612 | 誤送信・誤公開確認済み公式発表 | |
| LEAK-052 | 東京科学大学 | 大学の情報基盤が第三者から不正アクセスを受け、統合前の旧2大学を含む在籍者の氏名・住所・メールアドレスが漏えいした疑いがある。影響範囲は調査中で、病院患者の情報漏えいは確認されていない。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-051 | NEXCO東日本(東京外環プロジェクトHP) | 東京外環プロジェクトのホームページで第三者による不正アクセスの疑いが確認され、公開を一時停止して原因を調査している。個人情報の流出は確認されていない。 | 不正アクセス・情報流出調査中公式発表 | |
| LEAK-059 | 西武鉄道「西武 旅するレストラン 52席の至福」 | D 約500 | 誤送信・誤公開確認済み公式発表 | |
| LEAK-049 | 三井不動産 | B 最大36,000 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-060 | 千葉県「生命のにぎわい調査団」(生物多様性センターホームページ) | C 1,963 | 不正アクセス・情報流出調査中公式発表 | |
| LEAK-127 | TRUNK | D 424 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-094 | まんだらけ | 2026年8月27日に同社サーバへの不正アクセスを確認し、8月28日朝6時までの通販注文者の氏名・住所・電話番号・メールアドレスが漏えいした可能性がある。通販サイトとオークションを一時停止した。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-005 | カインドオル | A 136,464 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-056 | コープやまぐち「コープやまぐちLINEミニアプリ」 | 2026年8月27日、外部事業者に委託運用するLINEミニアプリのデータベースに第三者が不正アクセスし、全データが削除された。同日バックアップから復旧済みで、氏名・住所・電話番号・メールアドレスの漏えいを否定できないとしている。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-058 | 静銀ティーエム証券 | フィッシング詐欺等によるとみられる、顧客の証券口座への不正アクセスと不正取引を確認した。第三者が顧客の資産で有価証券を売買した被害について、状況を精査し個別事情に応じて一定の補償を行う方針とする。 | 改ざん・不正操作確認済み公式発表 | |
| LEAK-093 | トレジャー・ファクトリー(子会社カインドオル) | A 136,464 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-126 | コロナ | B 最大35,000 | サプライチェーン可能性あり公式発表 | |
| LEAK-055 | CINRA「CINRA JOB」 | 2026年8月18日、クラウド環境の認証情報が第三者に取得され、会員情報のデータベースとバックアップにアクセスされた。閲覧・取得の有無を確認できる記録がなく、元会員を含む会員の個人情報が漏えいしたおそれがあるとしている。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-057 | 繋 | D 157 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-092 | チューリッヒ保険会社 | C 最大1,668 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-125 | 01銀行 | 2026年8月17日にシステムへの第三者による不正アクセスを検知し、システムが使用する顧客識別情報とメールアドレスが盗まれ漏えいしたことを確認。漏えい情報は最大100社分で、対象顧客は特定できていない。 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-046 | 東海大学山中湖セミナーハウス | D 274 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-014 | KDDIウェブコミュニケーションズ「CPI」 | S 1,250,543 | サプライチェーン確認済み公式発表 | |
| LEAK-053 | 日本ビジネスデータープロセシングセンター | 2026年8月20日11時53分に社内システムへの不正アクセスを確認し、社内ネットワークを遮断した。外部専門業者と原因・影響範囲を調査中で、情報流出の有無は公表文に記載がない。 | 不正アクセス・情報流出調査中公式発表 | |
| LEAK-091 | 全日空商事「選べるe-GIFT」 | 法人向けデジタルギフト「選べるe-GIFT」の管理運用システムに2026年8月11〜12日に不正アクセスがあり、契約企業担当者の氏名やメールアドレスの一部が漏えいした可能性がある。ギフトの不正交換も確認された。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-047 | 環境機器「虫退治ドットコム」 | E 15 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-044 | セントラルコンサルタント | コーポレートサイトへの不正アクセスの可能性が確認され、期間中にお問い合わせフォームで提供された会社名・氏名・連絡先・問い合わせ内容を保存したデータベースが閲覧または取得された可能性がある。漏えい自体は未確認で調査中。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-090 | 2025年日本国際博覧会協会(委託業務の再委託先) | 委託業務の再委託先でフィッシングメールを端緒にMicrosoft 365への不正アクセスが起き、関係者やイベント出演者の個人情報を含むメール等が対象となった可能性がある。発生は2026年5月13日。 | サプライチェーン可能性あり公式発表 | |
| LEAK-008 | KDDI | S 12,231,954 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-082 | さくらインターネット | S 1,360,563 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-124 | ジェックス | B 77,619 | ランサムウェア可能性あり公式発表 | |
| LEAK-089 | VOISING(「いれいす」所属事務所) | A 最大約170,000 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-026 | 五大開発「いさぼうネット」 | 同社が管理する「いさぼうネット」のサーバーが2026年1月26日に不正アクセスと攻撃を受け、会員の氏名、メールアドレス、パスワード、会社名、住所、電話番号が閲覧・取得された可能性がある。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-043 | イノベーション | B 62,691 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-087 | デジタル庁 | D 150 | 誤送信・誤公開確認済み公式発表 | |
| LEAK-088 | 科学技術振興機構 | B 約18,000 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-036 | 新エフエイコム | 第三者がアカウント情報を窃取してネットワークへ侵入し、一部取引先の従業員の氏名・勤務先名・所属部署名や取引関連情報のファイルが閲覧または取得された可能性がある。二次被害は確認されていない。 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-029 | ワイエフシー「ADVAN」 | 同社のオンラインショップのシステム提供元Eストアー社が不正アクセスを受け、2026年5月21日〜8月1日に利用客の情報が外部へ送信された。氏名、住所、メールアドレス、購入履歴、会員ID、暗号化されたパスワード、カード情報の一部が含まれる。 | サプライチェーン確認済み公式発表 | |
| LEAK-030 | JAライフクリエイト福島「e牛ショップ」 | 同店が利用するEストアー社の「ショップサーブ」で購入者情報・会員情報が外部に漏えいしたと公表された。同店の顧客が対象に含まれるかは確認中で、会員にはパスワード変更を案内している。 | サプライチェーン調査中公式発表 | |
| LEAK-031 | アムトランス | 同社が利用する通販システム「ショップサーブ」への不正アクセスで購入者情報が漏えいしたとEストアー社が発表した。同社では自社顧客の該当有無を確認できず、会員にパスワード変更を案内している。 | サプライチェーン調査中公式発表 | |
| LEAK-016 | デザインフィル | ミドリオンラインストアなどが利用するカートシステム「ショップサーブ」が不正アクセスを受け、氏名、住所、メールアドレス、暗号化されたパスワード、カード情報の一部などが漏えいした。対象の範囲は調査中。 | サプライチェーン確認済み公式発表 | |
| LEAK-017 | レメディコム | 利用中のカートシステム「ショップサーブ」が不正アクセスを受け、レメディコムの購入者情報(氏名、住所、メールアドレス、会員ID、暗号化パスワードなど)が漏えいした。カード情報は別サーバーで管理され対象外。 | サプライチェーン確認済み公式発表 | |
| LEAK-028 | プロギア | 同社のオンラインショップが利用するEストアー社の「ショップサーブ」が不正アクセスを受け、2026年5月21日〜8月1日に購入者情報が外部へ送信された。氏名、住所、メールアドレス、購入履歴、会員ID、暗号化されたパスワードなどが含まれる。 | サプライチェーン確認済み公式発表 | |
| LEAK-015 | Eストアー「ショップサーブ」 | S 8,853,839 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-042 | 千「はいチーズ!フォト」 | 6月4日夜から5日朝の不正アクセスで、一部注文に紐づく購入者・送付先の氏名、住所、電話番号、団体名が漏えいしたと確認された。件数は個人情報保護委員会に報告済みだが、公表を差し控えている。 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-045 | EPARKリラク&エステ「PeakManager」 | S 約33,000,000 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-037 | アスクル | A 約600,000 | ランサムウェア可能性あり公式発表 | |
| LEAK-038 | テレビ朝日メディアプレックス | C 2,786 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-039 | シー・コネクト「インク革命」 | B 24,166 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-040 | 名鉄協商(中電不動産の顧客情報) | C 約4,000 | ランサムウェア可能性あり公式発表 | |
| LEAK-080 | ムラウチドットコム | S 7,716,811 | 不正アクセス・情報流出確認済み公式発表 | |
| AI-067 | Claude Code | C 複数ファイルClaude Codeが確認なしにユーザーの既存ファイルを上書きし、不可逆なデータ消失が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-033 | OpenAI Codex | B プロジェクト全体データ消失: サブエージェントのTemporaryDirectoryのクリーンアップが有効なバインドマウントをたどり、ホスト上のリポジトリを削除したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-034 | OpenAI Codex | E 履歴Codex/ChatGPTのアップデートですべての会話が削除されたとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-068 | Claude Code | E 履歴AskUserQuestionのtool_useと同じ応答に含まれるアシスタントのテキストが、セッションのJSONLに保存されない(サイレントなデータ消失)との報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| LEAK-033 | メディア4u「SMS送信システム」 | B 95,412 | 不正アクセス・情報流出確認済み公式発表 | |
| AI-016 | Cursorエージェント・Dドライブ全消失 | A 端末・ドライブ全体「不要なブランチを整理して」と依頼後、Dドライブ配下のプロジェクト、別作業フォルダ、アプリなどが消失。未push作業の一部は復旧不能(原因・問題点: Cursor Agentによる`git clean -fdx`誤爆または削除パス誤解決が推定されたが、履歴も消えたため実行コマンドは未確定) | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-069 | Claude Code | D 単一ファイル「計画を続ける」で終了を拒否した後にプランファイルのコメントが失われる(サイレントなデータ消失と孤立したスレッド)との報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-070 | Claude Code | B プロジェクト全体7月8〜9日のChat/Coworkの統合ロールアウト以降Coworkが壊れており、プロジェクトが24時間以内に消える(継続的なデータ消失)ほか、コネクタのツールがCoworkセッションに届かないとの報告(Windows 11、Desktop 1.20186.0) | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-071 | Claude Code | A 端末・ドライブ全体重大なデータ消失: エージェントが組み立てたテスト用ペイロードの`$(...)`が、bashのダブルクォートの扱いにより実際に実行され、稼働中のホームディレクトリに対して`rm -rf ~`が実行されたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-011 | 快活CLUB公式アプリ不正アクセス事件 | S 本番環境700万件超の会員情報が流出した可能性。724万回超の不正指令で一部機能を停止させた疑い(原因・問題点: 高校生がChatGPTで攻撃プログラムを作成・改良し、SNS上で共有。複数の未成年者が実行した疑い) | AIの悪用可能性あり報道 |
|
| AI-072 | Claude Code | D 単一ファイルSonnet 5が突然スマートフォンからアプリを削除し、データ消失が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-034 | ファースト「会員ページ」 | 会員ページを管理するシステムの脆弱性等を突いた不正アクセスで、会員の氏名、住所、連絡先、勤務先、債務の状況、金融機関口座情報、ログイン情報が漏えいした可能性がある。 | 不正アクセス・情報流出可能性あり公式発表 | |
| AI-021 | Claude Code・架空のプロンプトインジェクション検知報告 | F 実害なしClaude Codeが`rm -rf`要求や偽System警告を受けたと報告したが、505エントリ・1.2MBの会話ログ検証で該当文字列はassistant出力にしかなく、外部注入ではなく作話と判明(原因・問題点: セキュリティ事象の誤認・作話。実際の破壊コマンド実行やデータ被害は確認されていない) | 改ざん・不正操作未検証の報告当事者報告 | |
| AI-073 | Claude Code | D 単一ファイル[claude-sonnet-4-6] データ消失: 明示的な指示にもかかわらず、Claude CodeがユーザーのConfluenceページを上書きしたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-074 | Claude Code | C 複数ファイルデスクトップアプリのworktree機構がメインの作業ツリーからgitignore対象のディレクトリを消去した(データ消失。削除されたのは.gitignoreにリテラルパスで書かれたエントリのみ)との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-035 | サカタのタネ(ブラジル連結子会社) | 連結子会社のブラジル法人のサーバーへの不正アクセスを6月27日に検知し、調査で一部の情報にアクセスされ漏えいした可能性があると判断した。業務停止に至る被害や他社への影響は確認されていない。 | 不正アクセス・情報流出可能性あり公式発表 | |
| AI-075 | Claude Code | A 端末・ドライブ全体Windows: 古いworktreeのクリーンアップの`rm -rf`がNTFSジャンクションをたどり、worktree外のデータを削除した(約800GBのデータ消失)との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-001 | バンダイチャンネル | S 本番環境約4万6,800アカウントを不正に退会処理(原因・問題点: 15歳がChatGPTで攻撃プログラムを作成。侵入経路は未公表) | AIの悪用可能性あり報道 |
|
| LEAK-010 | ニフティ「@niftyメール」 | S 2,248,708 | サプライチェーン確認済み公式発表 | |
| LEAK-011 | 中部テレコミュニケーション | A 727,176 | サプライチェーン確認済み公式発表 | |
| LEAK-012 | STNet「ピカラ」 | A 456,159 | サプライチェーン確認済み公式発表 | |
| LEAK-013 | JCOM | S 2,473,191 | サプライチェーン確認済み公式発表 | |
| AI-076 | Claude Code | E 履歴Windows: claude.exeがロックされているのに自動アップデーターが成功と報告し(バージョンが切り替わらない)、セッションのトランスクリプトがサイレントに書き込まれない/書き込まれなくなる(恒久的なデータ消失)との報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-077 | Claude Code | C 複数ファイル不正な形式のコマンド構文によるフォルダ削除で、復旧不能なデータ消失が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-078 | Claude Code | `mv`がサイレントに失敗した後の保護のない`rm -rf`により、クラウド同期(ファイルプロバイダー)のマウント上で不可逆なデータ消失が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-025 | 加賀ソルネット「アカデミコナビ」 | A 最大約170,000 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-032 | アフラック生命保険 | S 約4,400,000 | 不正アクセス・情報流出確認済み公式発表 | |
| LEAK-123 | 日本ご当地キャラクター協会 | データ保管用NASがランサムウェアに感染して暗号化された。過去のイベントに参加したキャラクター関係者の連絡先が含まれるが、現時点で外部への情報流出は確認されていないとしている。 | ランサムウェア確認済み公式発表 | |
| AI-079 | Claude Code | `claude agents`のバックグラウンドセッションに関するドキュメントが、古いバージョンのClaude Codeで読み込まれた場合のデータ消失に触れていない(v2.1.195で修正)との報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-080 | Claude Code | S 本番環境自身のメモリ、保存済みスクリプト、ユーザーの指示を繰り返し無視し、本番データの消失を5回連続で引き起こしたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-012 | 生成AI製ランサムウェア事件・大津市19歳会社員 | F 実害なしランサムウェアを作成した疑いで逮捕。公開情報上、作成したマルウェアによる具体的被害は確認されていない(原因・問題点: 複数の対話型生成AIを利用してランサムウェアを自作) | AIの悪用可能性あり報道 | |
| AI-035 | OpenAI Codex | B プロジェクト全体重大なデータ消失: ロールバック後のturn-diffのgit破損により、ワークスペースの全ファイルが削除されるとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-081 | Claude Code | 古い/重複したセッションタイトルと誤ったセッションへの保護策の欠如により、Bypass permissionsモードでサイレントなデータ消失が起きるとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-082 | Claude Code | パスのエンコードがラテン文字以外をすべて削除するため、異なるディレクトリが衝突し、セッションがプロジェクトをまたいで見え、クリーンアップでデータ消失が起きるとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| LEAK-009 | ビッグローブ「BIGLOBEメール」 | S 5,016,432 | サプライチェーン確認済み公式発表 | |
| AI-083 | Claude Code | C 複数ファイルClaude Codeが不可逆なデータ消失を引き起こし、無断の`git stash`によってサイト全体のUIリデザインが失われたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-084 | Claude Code | null区切りなしの`xargs rm -rf`により、スペースを含むパスでデータ消失が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-085 | Claude Code | E 履歴ローカルで動作するスマートフォン/アプリのセッションがサイレントに失われる(トランスクリプトがホストに保存されない。再現性あり、データ消失)との報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-036 | OpenAI Codex | 組み込みマーケットプレイスのプラグインが再起動後に削除される(マーケットプレイスのソースがconfig.tomlに永続化されない)との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-037 | OpenAI Codex | B プロジェクト全体またしてもデータベースが削除されたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-086 | Claude Code | B プロジェクト全体自動承認モードが、フレームワークの破壊的なDBコマンド(例: `php artisan migrate:fresh`)を確認なしに実行し、データ消失が起きるとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-021 | アクト・セン | 作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。 | ランサムウェア可能性あり公式発表 | |
| LEAK-022 | 大通システム | 作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。 | ランサムウェア可能性あり公式発表 | |
| LEAK-023 | スペリオルアドバンテック | 作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。 | ランサムウェア可能性あり公式発表 | |
| LEAK-024 | オフィス・インテグラル | 作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。 | ランサムウェア可能性あり公式発表 | |
| AI-038 | OpenAI Codex | E 履歴WindowsでCodex Desktopをアップデートした後、ローカルのトランスクリプトが消失した可能性があるとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-087 | Claude Code | C 複数ファイル[area:tool-use] [platform:macos] Writeツールのファイル全体置換というデフォルト動作により、管理対象で未追跡の状態ファイルに復旧不能なデータ消失が起きる(追記専用や保護パスの仕組みがない)との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-088 | Claude Code | B プロジェクト全体データ消失: Claude Codeのアップデート後にデータベースの内容が削除されたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-089 | Claude Code | E 履歴v2.1.173のリグレッション: 親のclaudeセッションからCLAUDE_CODE_CHILD_SESSIONが継承されると、TUIがトランスクリプトを記録しない(サイレントなデータ消失、--resumeが動作しない)との報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-003 | iOS LLM統合アプリ調査 | 444アプリ中282件でLLM認証情報が露出。92件は未認証バックエンド、136件は再利用可能なJWTを使用(原因・問題点: クライアント直接通信、平文キー、未認証プロキシ、トークン設計不備) | シークレット・認証情報の露出確認済み調査・研究 | |
| AI-090 | Claude Code | B プロジェクト全体自動アップデートがsessiondata.vhdxを削除し、Coworkのプロジェクト、タスク、会話がすべて失われた(データ消失、4日間で2回目、フォレンジック証拠あり)との報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| LEAK-122 | 九州大学 | 2026年5月25日、研究室管理の端末がサイバー攻撃を受けランサムウェアに感染したとみられる。保存されていた九州大学病院の患者43名の氏名と手術動画が外部に流出した可能性を否定できない。 | ランサムウェア可能性あり公式発表 |
|
| AI-018 | Claude Code・Codex並行作業による共有依存フォルダ消失 | C 複数ファイルDLLやAIモデルを含む数百MBの共有フォルダが作業コピーの片付けに巻き込まれて消失し、翌日にも再発(原因・問題点: 複数AIの作業コピー間でWindowsジャンクションを共有し、Git側がリンク先を通常フォルダとして削除したと報告) | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-091 | Claude Code | C 複数ファイルサイレントなデータ消失: WindowsのOneDriveフォルダで、md5検証が成功した後にCoworkのファイル書き込みが切り詰められるとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-019 | Claude Code多エージェント運用・ガバナンス事故群 | C 複数ファイル11件を同一運用期間の1件に統合。主な実害はZenn記事5本の一時非公開化、はてなブログ4URLの404化、文字化け投稿など。いずれも復旧(原因・問題点: AIが設定値を独断で変更、手順書を参照せず外部CLIを直接実行、事実確認を省略) | 改ざん・不正操作未検証の報告当事者報告 | |
| LEAK-121 | 藤田医科大学病院 | C 1,365 | 不正アクセス・情報流出可能性あり公式発表 | |
| AI-092 | Claude Code | C 複数ファイルClaude Codeが確認なしに顧客の動画ファイルを削除し、制作中の作業でデータ消失が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-093 | Claude Code | E 履歴重大なデータ消失: 起動時のGCがすべてのセッショントランスクリプトをサイレントに削除するとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-096 | Gemini CLI | 重大インシデント: 壊滅的なデータ消失(1.2TB): エージェントの推論と破壊的なファイルI/Oロジックにおけるアーキテクチャ上の欠陥との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-119 | 穴吹ハウジングサービス | A 207,773 | ランサムウェア確認済み公式発表 | |
| AI-094 | Claude Code | C 複数ファイルデータ消失: Claude Codeがユーザーのシステムから重要なファイルを削除したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-039 | OpenAI Codex | E 履歴会話が意図せず削除されているとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-020 | Codex Desktop・未コミット変更消失 | C 複数ファイル「元に戻して」という依頼を受け、Codexが`git restore`を実行。作業前から存在した数時間分の未コミット変更も消失し、Gitからは復旧できなかった(原因・問題点: ロールバック対象の曖昧さ、作業前バックアップなし、未コミット差分を保護する承認手順なし) | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-097 | Gemini CLI | Gemini CLIエージェントによるデータ破壊とソースコードの恒久的な消失との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-005 | Lovable・Replit・Base44等のvibe-codedアプリ調査 | S 本番環境認証がほぼ無いアプリが5,000件超見つかり、うち約2,000件で企業資料、会話ログ、医療・財務情報などの非公開データが見える状態だったと報じられた(原因・問題点: 認証なし、推測可能URL、公開データベース、アクセス制御未実装) | 不正アクセス・情報流出確認済み調査・研究 | |
| AI-040 | OpenAI Codex | E 履歴データ消失: rolloutのJSONLファイルが無くなり、再開したスレッドでエラーが発生する(状態にはスレッドが残っているがファイルは消失)との報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-041 | OpenAI Codex | E 履歴チャット履歴が削除されたとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-098 | Gemini CLI | gemini-3-flash-previewの不十分なコード分析とリファクタリングが、壊滅的なデータ消失につながったとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-002 | Vercel/Context.ai | S 本番環境従業員が使っていた第三者のAIツール Context.ai の侵害を起点に、従業員のGoogle WorkspaceアカウントとVercelアカウントが乗っ取られ、機密扱いでない環境変数が列挙・復号された。Vercelは対象の顧客へ通知し、公開しているnpmパッケージは侵害されていないとしている | サプライチェーン確認済み公式発表 | |
| AI-042 | OpenAI Codex | B プロジェクト全体codex-rescueの呼び出しがディスク上のユーザーのソースリポジトリを削除した(認証チェック前の破壊的クリーンアップ)との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-022 | Cursor/PocketOS | S 本番環境Claude Opus 4.6を実行していたCursor AIエージェントがPocketOSの本番データベースを削除したと報じられた | AIによるデータ消失・破壊可能性ありAIID | |
| LEAK-001 | 2りんかんイエローハット「2りんかんアプリ」 | S 3,179,454 | 不正アクセス・情報流出確認済み公式発表 | |
| AI-043 | OpenAI Codex | F 実害なしguardianの自動レビュー下で、時期尚早な書き換えの「最終化」中に破壊的クリーンアップが自動承認され得るとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-044 | OpenAI Codex | A 端末・ドライブ全体Codex Desktopがアーカイブ失敗時にワークスペースのルートとインストール済みアプリを削除した(ごみ箱を経由せず)との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-099 | Gemini CLI | C 複数ファイルCLIでライブラリを管理中に、大規模なデータ消失(ミュージックライブラリ全体)が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-100 | Gemini CLI | ファイル更新中に重大なデータ消失と無許可のコード削除が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-004 | AndroidアプリのGoogle APIキー/Gemini露出 | 22アプリ、累計5億インストール超。ELSA Speak等でAI機能・ファイルへの不正利用リスク(原因・問題点: アプリ内へのGoogle APIキーのハードコードと過剰なAPI権限) | シークレット・認証情報の露出確認済み調査・研究 | |
| AI-045 | OpenAI Codex | E 履歴セッションログが消失したとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-046 | OpenAI Codex | 音声入力(ディクテーション)が削除されたとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-095 | Claude Code | C 複数ファイル破壊的な一括リネーム操作によりデータ消失が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-047 | OpenAI Codex | E 履歴再起動時にスレッド履歴が消失する: 終了時に非同期の永続化がフラッシュされない(RolloutRecorder、SQLite WAL、session_index)との報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-048 | OpenAI Codex | C 複数ファイルHTMLファイルが0バイトになり、削除されるとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-086 | マイナビ | B 74,224 | 不正アクセス・情報流出可能性あり公式発表 | |
| AI-017 | AIコーディングエージェント・S3削除先取り違え | B プロジェクト全体重要データ用S3バケットへ`aws s3 sync --delete`を実行し、4万7,204件のdelete markerが生成。通常アクセスではデータが404となったが、versioningから全件復旧(原因・問題点: Terraform出力からフロントエンド用でないバケットを選択し、広いS3削除権限のまま破壊的同期を実行) | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-049 | OpenAI Codex | Plan Modeの更新が破壊的で、既存のセクションが保持されず書き換え・圧縮されるとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-120 | ゼットン | B 18,553 | 不正アクセス・情報流出可能性あり公式発表 | |
| AI-006 | GitHub・公開サイト上のChatGPT APIキー露出調査 | 8,000件以上のOpenAI/ChatGPT APIキーが露出したとの調査(原因・問題点: ソースへのハードコード、公開リポジトリ、フロントエンドバンドル) | シークレット・認証情報の露出可能性あり調査・研究 | |
| AI-101 | Gemini CLI | `MemoryTool`のTOCTOU競合状態により、自動上書き/データ消失が起きるとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-050 | OpenAI Codex | A 端末・ドライブ全体Codexがドライブ全体を削除したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-051 | OpenAI Codex | C 複数ファイルCodexが依頼された編集範囲外のunstagedの変更を削除したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-008 | Google APIキーのGemini利用範囲変更問題 | 金融機関等を含む2,863キーが影響したとの調査(原因・問題点: 既存Google APIキーでGemini APIを利用できる仕様変更と告知・権限制御不足) | シークレット・認証情報の露出可能性あり調査・研究 | |
| AI-024 | Claude Code/DataTalks.Club | S 本番環境Claude CodeエージェントがTerraformを通じてDataTalks.Clubの本番インフラ、データベース、スナップショットを削除したと報じられた | AIによるデータ消失・破壊可能性ありAIID | |
| AI-052 | OpenAI Codex | A 端末・ドライブ全体Codexが開発用ドライブ全体を削除したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-117 | 藤倉コンポジット | E 64 | 不正アクセス・情報流出可能性あり公式発表 | |
| LEAK-118 | NSバイオジャパン | E 40 | 不正アクセス・情報流出確認済み公式発表 | |
| AI-053 | OpenAI Codex | A 端末・ドライブ全体Codexが誤ってドライブ全体を消去したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-007 | Moltbook/AIエージェントSNS | S 本番環境約150万認証トークン、3万メールアドレス、非公開メッセージが露出(原因・問題点: Supabase公開キーとRLS未設定) | 不正アクセス・情報流出確認済み調査・研究 | |
| AI-054 | OpenAI Codex | F 実害なしCodexが未コミットのgit差分を消去しようとしたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-055 | OpenAI Codex | C 複数ファイルハーネスがシンボリックリンクを理解せずファイルを上書きしたことによるデータ消失(?)との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-020 | 山元紙包装社「パッケージショップJP」 | C 3,973 | 不正アクセス・情報流出可能性あり公式発表 | |
| AI-102 | Gemini CLI | D 単一ファイルデータ消失: replaceツールにより、大きなファイルがサイレントに切り詰められるとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| LEAK-007 | cocoloni | 2025年11月27日から12月13日にかけて外部からの不正アクセスがあり、メールアドレスと暗号化済みパスワードが外部に流出したと公表した。不正ログインを試みた痕跡は確認されていない。 | 不正アクセス・情報流出確認済み公式発表 | |
| AI-056 | OpenAI Codex | コンテキストウィンドウの圧縮中に、重要な初期コンテキストが削除されるとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-057 | OpenAI Codex | 大幅なスコープの逸脱と破壊的なリバートが起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-058 | OpenAI Codex | C 複数ファイルCodex VS Code拡張機能/エージェントが「gitには触れない」という明示的な指示にもかかわらず`git restore`を実行し、未コミットの作業を上書きした(データ消失)との報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-014 | OpenAI APIキー不正利用・6,200ドル超過事件 | 前日までの残高から5,400ドル超が変動し、実請求は6,200ドル以上。投稿者によると後日クレジットが復旧(原因・問題点: Roo Code・Codex CLI等に配布していたAPIキーが内部から漏えいした可能性。利用上限が強制停止ではなかったことも被害を拡大) | シークレット・認証情報の露出未検証の報告当事者報告 | |
| AI-059 | OpenAI Codex | /undoがgitのステージングと破壊的に干渉するとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-023 | Kiro/AWS Cost Explorer | S 本番環境Kiro AIコーディングツールが、中国本土でのAWS Cost Explorerの13時間の障害に関与したと報じられた | 改ざん・不正操作可能性ありAIID | |
| AI-103 | Gemini CLI | Gemini CLIエージェントが、環境の管理不備により、復旧不能なデータ消失を引き起こし、指示に繰り返し違反し、中核となるエンジニアリング作業に失敗したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-060 | OpenAI Codex | B プロジェクト全体重大なAI安全性の問題: シェルアクセスを持つAIモデル(codex-high)が`rm -rf *`を実行し、すべてのファイルを削除したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-061 | OpenAI Codex | C 複数ファイル未コミットの変更を含むファイルがバックアップなしで削除/リセットされ、復元できなかったとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-062 | OpenAI Codex | B プロジェクト全体ZIP操作の後、Codexエージェントが特定のフォルダではなくリポジトリ全体を削除したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-063 | OpenAI Codex | E 履歴セッションデータ/メッセージが失われたとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-064 | OpenAI Codex | 重大なバグ: エージェントが安全策なしに破壊的な`rm -rf`コマンドを実行したとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-104 | Gemini CLI | Gemini CLIがAPIエラー時に応答しなくなり、セッションとデータの消失につながるとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-025 | Nx npmパッケージ | 悪意あるNx npmパッケージがAIコーディングエージェントを悪用してデータを窃取したと報じられた | サプライチェーン可能性ありAIID | |
| AI-105 | Gemini CLI | E 履歴チャットの保存/再開の操作で、サイレントなデータ消失と会話の切り詰めが起きるとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-106 | Gemini CLI | C 複数ファイルGeminiエージェントがユーザーの確認なしに`git reset --hard`を実行し、未コミットファイルのデータ消失を引き起こしたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-107 | Gemini CLI | Gitコミットのエラーの繰り返しとデータ消失が起きたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-026 | Google Gemini CLI | C 複数ファイルGoogle Gemini CLIがコマンド列を誤解釈してユーザーのファイルを削除したと報じられた | AIによるデータ消失・破壊可能性ありAIID | |
| AI-028 | Replit | S 本番環境LLM駆動のReplitエージェントがコードフリーズ中に許可されていない破壊的コマンドを実行し、本番データの消失を招いたと報じられた | AIによるデータ消失・破壊可能性ありAIID | |
| AI-027 | Amazon Q | Amazon Q AIアシスタントに悪意あるワイプコマンドが見つかったとされる | サプライチェーン可能性ありAIID | |
| AI-108 | Gemini CLI | C 複数ファイル重大なデータ消失: Geminiエージェントがユーザーのファイルを修正する代わりに上書きしたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-015 | Claude Code 1.0.35設定ファイル上書き | D 単一ファイルユーザーが設定していた`~/.claude/settings.json`の内容が消失したとXで報告(原因・問題点: 起動時に`/model`でモデルを切り替えると設定ファイルを書き換える挙動が疑われた。単一ユーザー報告で、製品側の公式確認は未確認) | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-065 | OpenAI Codex | E 履歴escを2回押す「キャンセル」でチャット履歴が完全に消去されるとの報告 | セッション・履歴の消失未検証の報告当事者報告 | |
| AI-066 | OpenAI Codex | C 複数ファイルファイルを編集する代わりに削除されたとの報告 | AIによるデータ消失・破壊未検証の報告当事者報告 | |
| AI-029 | Lovable | ジェイルブレイクされたLovable AIがフィッシングページの生成・ホスティング、認証情報の窃取、セキュリティの回避に使われたとされる | AIの悪用可能性ありAIID | |
| AI-010 | 楽天モバイル不正回線契約事件 | S 本番環境中高生3人が他人のアカウントで105件のeSIMを不正契約した疑い。グループ全体では約2,500回線を転売し、約750万円相当を得たと報道(原因・問題点: 盗難ID・パスワードによる不正ログインを、生成AIで作成・高速化した自動化プログラムで反復) | AIの悪用可能性あり報道 | |
| AI-013 | ChatGPT製カード情報収集プログラム事件 | 高校生が約7,000件のカード情報を収集し、少なくとも約130万円の不正決済が裏付けられた(原因・問題点: コードの作り方が分からない状態からChatGPTを使い、約1週間でカード番号収集プログラムを作成) | AIの悪用確認済み報道 | |
| AI-009 | 生成AI製ランサムウェア事件・川崎市男性 | F 実害なしファイルを暗号化し、暗号資産の送金を要求するマルウェアを作成。実被害は確認されていない。2024年10月に有罪判決(原因・問題点: 複数の対話型生成AIへ目的を分割して質問し、得た設計情報とコードを組み合わせた) | AIの悪用確認済み報道 | |
| AI-031 | AIが作話したソフトウェアパッケージ | マルウェアの可能性がある、作話されたとされるソフトウェアパッケージが、開発者により数千回ダウンロードされたと報じられた | サプライチェーン可能性ありAIID | |
| AI-032 | Microsoft AI研究チーム | MicrosoftのAI研究チームによる38TBのデータの誤公開が報じられた | 誤送信・誤公開可能性ありAIID | |
| AI-030 | ChatGPT/Samsung | ChatGPTがSamsungのソースコードと会議メモの流出に関与したと報じられた | 不正アクセス・情報流出可能性ありAIID | |
| 不明LEAK-018 | ドリーミュージックパブリッシング「音プリ」 | 同店が利用するプラットフォーム「ショップサーブ」(株式会社Eストアー)が不正アクセスを受け、同店の顧客情報が外部へ漏えいしたことが確認された。会員IDとパスワード、メールアドレスも漏えいしたとしている。 | サプライチェーン確認済み公式発表 |
236件中 20件を表示中
読み方の注意
- 各行は、根拠として示した公表文・報道・報告に基づいています。当サービスが独自に事実を認定したものではありません。
- 「確度」は情報源の書きぶりを示します。確認済み=当事者や当局が被害の発生を確認している。可能性あり=流出や被害の可能性があると公表・報道されている、または容疑の段階。調査中=被害の有無や範囲を調査中。未検証の報告=利用者などの当事者による報告で、第三者や提供元の確認がない。
- 根拠が「当事者報告」の行は、製品の公開 Issue などに寄せられた利用者の報告です。提供元が事実と認めたことを意味しません。
- 日付は根拠の公表日・公開日で、発生日とは限りません。根拠が AIID の行は、AIID に記載された発生日です。
- 続報で内容が変わることがあります。最新の情報は根拠のリンク先で確認してください。
掲載の範囲
AI開発由来: AI コーディングエージェントによる削除・上書き・破壊、AI が生成したコードや AI で作ったアプリに由来する認証・シークレットの不備、AI 開発ツールやパッケージを経由した供給網の問題、生成 AI による攻撃コードの作成、AI 開発サービスでの履歴・データの消失。ディープフェイク、一般的な誤情報、自動運転などは対象外。
個人情報流出・不正アクセス: 2026年に日本国内で公表された事案のうち、当事者または官公庁の公表文で内容を確認できたもの。
訂正・削除の依頼
掲載内容に誤りがある場合や、訂正・削除を希望する場合は、お問い合わせからご連絡ください。
お問い合わせ