インシデントデータベース

AI を使った開発に由来する事故と、個人情報流出・不正アクセスの公表事例を、根拠へのリンクつきで一覧にしています。

掲載件数: 236件最終更新日: AI開発由来: 108件個人情報流出・不正アクセス: 128件

テーマ別に見る

情報流出の規模ランク

公表された件数の桁で、事例を7段階に分けています。会社やサービスの評価ではありません。

人数・件数・アカウント数が混在しているため、厳密な比較ではありません。破線の枠は、流出が確定していない事例です。

一覧・絞り込みへ
件数未公表(55件)
LEAN BODYホワイトエッセンスアバハウスインターナショナル可能性ありヤマト運輸「クロネコ代金後払いサービス」可能性ありジャパンタイムズ調査中ムーンスター可能性あり講談社BECK可能性ありサミーネットワークス「777CON-PASS」可能性ありらしんばんカード・口座本人確認書類可能性あり佐川急便可能性あり修道学園カード・口座可能性ありクオカード(LINE公式アカウントのキャンペーンシステム)可能性あり信濃毎日新聞「信濃毎日新聞デジタル」絵具屋三吉パスワードカード・口座ショップサーブ経由日本郵便「国際郵便物の調査請求Web受付サービス」調査中大興印刷「PhotoGoods」パスワードカード・口座可能性ありロート製薬可能性あり小田原エンジニアリング東産業調査中日本トレクス調査中ハルメクホールディングス「HALMEK up」調査中円谷プロダクション「ULTRA MART」REVISIO可能性ありApplyNow「Interview Cloud」「ApplyNow」「ApplyNow Sign」可能性あり遠州夢咲農業協同組合(JA遠州夢咲)東京科学大学可能性ありNEXCO東日本(東京外環プロジェクトHP)調査中まんだらけ可能性ありコープやまぐち「コープやまぐちLINEミニアプリ」可能性あり静銀ティーエム証券CINRA「CINRA JOB」可能性あり01銀行日本ビジネスデータープロセシングセンター調査中全日空商事「選べるe-GIFT」可能性ありセントラルコンサルタント可能性あり2025年日本国際博覧会協会(委託業務の再委託先)可能性あり五大開発「いさぼうネット」パスワード可能性あり新エフエイコム可能性ありワイエフシー「ADVAN」パスワードカード・口座ショップサーブ経由JAライフクリエイト福島「e牛ショップ」調査中ショップサーブ経由アムトランス調査中ショップサーブ経由デザインフィルパスワードカード・口座ショップサーブ経由レメディコムパスワードショップサーブ経由プロギアパスワードショップサーブ経由千「はいチーズ!フォト」ファースト「会員ページ」カード・口座可能性ありサカタのタネ(ブラジル連結子会社)可能性あり日本ご当地キャラクター協会アクト・センパスワード可能性あり大通システムパスワード可能性ありスペリオルアドバンテックパスワード可能性ありオフィス・インテグラルパスワード可能性あり九州大学可能性ありcocoloniパスワードドリーミュージックパブリッシング「音プリ」パスワードショップサーブ経由

AI開発の影響ランク

報告・報道された影響の範囲で、事例を7段階に分けています。製品や会社の評価ではありません。

被害の大きさの厳密な比較ではありません。破線の枠は、未検証の報告など、確定していない事例です。

一覧・絞り込みへ

C複数ファイル22件

ほか6件
ランクなし(32件)
mv失敗後のrm -rfで消失との報告Claude Code未検証の報告旧版読込時のデータ消失が文書に未記載との報告Claude Code未検証の報告セッション取り違えで消失との報告Claude Code未検証の報告パス衝突でセッション混在との報告Claude Code未検証の報告スペース入りパスのrm -rfで消失との報告Claude Code未検証の報告再起動後にプラグインが消えるとの報告OpenAI Codex未検証の報告iOS444アプリ中282件でLLM認証情報露出iOS LLM統合アプリ調査1.2TBのデータ消失との報告Gemini CLI未検証の報告ソースコードが恒久的に消失との報告Gemini CLI未検証の報告コード分析不足のリファクタで消失との報告Gemini CLI未検証の報告ファイル更新中に無許可のコード削除との報告Gemini CLI未検証の報告22アプリでGoogle APIキーが露出AndroidアプリのGoogle APIキー/Gemini露出音声入力が削除されたとの報告OpenAI Codex未検証の報告Plan Mode更新で既存節が書換えとの報告OpenAI Codex未検証の報告APIキー8,000件超が露出と調査GitHub・公開サイト上のChatGPT APIキー露出調査可能性ありMemoryToolの競合で自動上書きとの報告Gemini CLI未検証の報告APIキー2,863件が影響と調査Google APIキーのGemini利用範囲変更問題可能性あり圧縮中に初期コンテキスト削除との報告OpenAI Codex未検証の報告スコープ逸脱と破壊的リバートとの報告OpenAI Codex未検証の報告APIキー流出疑いで6,200ドル請求との報告OpenAI APIキー不正利用・6,200ドル超過事件未検証の報告/undoがgitステージングと干渉との報告OpenAI Codex未検証の報告環境管理不備で復旧不能な消失との報告Gemini CLI未検証の報告安全策なしでrm -rf実行との報告OpenAI Codex未検証の報告APIエラーで無応答、セッション消失との報告Gemini CLI未検証の報告悪意あるnpmパッケージでデータ窃取と報道Nx npmパッケージ可能性ありGitコミットエラー反復とデータ消失との報告Gemini CLI未検証の報告悪意あるワイプコマンドが見つかったとされるAmazon Q可能性ありフィッシングページ生成に悪用の疑いLovable可能性ありカード情報約7,000件を収集、不正決済ChatGPT製カード情報収集プログラム事件作話パッケージを数千回DLと報道AIが作話したソフトウェアパッケージ可能性あり38TBのデータを誤公開と報道Microsoft AI研究チーム可能性ありソースコードと会議メモの流出と報道ChatGPT/Samsung可能性あり

事例を絞り込む

236件中 236件を表示

インシデントデータベース
日付対象内容分類根拠リンク
LEAK-115GMOリサーチ&AI「infoQ」A 最大948,498件アンケートサイトinfoQがソフトウェアの脆弱性を悪用され、2026年10月2日以降に最大94万8,498件の会員情報が外部に持ち出された。611件・2,869,500円分のポイントがAmazonギフトコードに不正交換された。
不正アクセス・情報流出確認済み公式発表
LEAK-116ミスターマックス・ホールディングスS 最大1,735,154人MrMaxアプリとオンラインストアのサーバーが不正アクセスを受け、2026年10月3日時点の会員最大1,735,154人の会員ID・氏名・メールアドレス・電話番号の一部が流出したことを確認した。
不正アクセス・情報流出確認済み公式発表
LEAK-004LEAN BODY社内のデータ分析に使っていたツール Metabase の脆弱性を突いた不正アクセスにより、退会者を含む約44万件のアカウントについて、メールアドレスや暗号化された状態のパスワードなどの顧客情報が取得された。
不正アクセス・情報流出確認済み公式発表
LEAK-006ホワイトエッセンス予約サイトのプログラムの脆弱性を足掛かりに基幹システムへ不正アクセスされ、約105万アカウント分の氏名、住所、メールアドレス、暗号化されたパスワードなどが外部に持ち出された。
不正アクセス・情報流出確認済み公式発表
LEAK-111大和証券A 約220,000件問い合わせ管理に使う外部サービスの提供元スカラコミュニケーションズのサーバーが2026年10月2日から3日に不正アクセスを受け、約11万名の氏名・口座番号などを含む約22万件の情報が漏洩した可能性がある。
サプライチェーン可能性あり公式発表
LEAK-112大起水産「大起水産公式アプリ」A 174,933人公式アプリのシステムが第三者による不正アクセスを受け、2024年11月から2026年9月15日までの登録者174,933人(退会者を含む)の氏名・電話番号・住所などが漏えいした可能性を否定できないと公表した。
不正アクセス・情報流出可能性あり公式発表
LEAK-113物語コーポレーション「焼肉きんぐ」S 10,788,963件焼肉きんぐ公式アプリの会員管理システムが不正アクセスを受け、2026年10月3日に漏えいを確認。登録数10,808,784件のうち10,788,963件の会員番号・氏名・メールアドレス・電話番号が漏えいした。
不正アクセス・情報流出確認済み公式発表
LEAK-109日本経済新聞社C 1,646人社員が業務で使うGoogle Workspaceのアカウントが2026年7月下旬以降に不正ログインされ、社員や取引先などのメールアドレス・氏名1646人分が漏えいした疑いがある。8月上旬にGoogleからの通知で判明した。
不正アクセス・情報流出可能性あり公式発表
LEAK-106アバハウスインターナショナル2026年9月27日深夜から28日に海外の第三者による不正アクセスがあったと推定され、会員情報・EC受注情報のデータベースから氏名や住所、注文情報などが漏えいした可能性がある。件数は未公表。
不正アクセス・情報流出可能性あり公式発表
LEAK-114リクルート「スタディサプリ」C 3,687件2026年9月30日、システムの一部機能の仕様不備を突かれ、特定のメールアドレスが登録済みかを第三者に確認された可能性が判明。3,687件のメールアドレスが特定された可能性がある。氏名やパスワードなどの流出は確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-084ヤマト運輸「クロネコ代金後払いサービス」「クロネコ代金後払いサービス」が9月28日に第三者の不正アクセスを受け、調査の結果、一部利用者の氏名・住所・電話番号・請求金額などと、一部加盟店の情報、担当社員の氏名が漏えいした可能性が判明した。カード情報とパスワードは含まれない。
不正アクセス・情報流出可能性あり公式発表
LEAK-085日本エネルギー経済研究所D 759件所員6名のMicrosoft 365アカウントが不正アクセスを受けた件の詳細調査で、パスポート情報13件の漏えいが確認され、メールアドレス759件などが漏えいした可能性があると判明した。不特定多数への公開や不正利用は確認されていない。
不正アクセス・情報流出確認済み公式発表
LEAK-104第一ライフグループ・第一生命保険A 約120,000人2026年9月24日、両社が使う従業員向け人事システムへの不正アクセスを検知し、現役従業員と退職者の約12万名分の個人情報が閲覧・流出した可能性があると公表した。顧客情報への不正アクセスは確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-105ジャパンタイムズグループ会社が管理するサーバーの一部が不正アクセスを受けたと公表した。情報漏えいの有無、影響範囲、原因は外部専門業者と調査中で、電子版や購読者データベース、決済システムへの影響は確認されていない。
不正アクセス・情報流出調査中公式発表
LEAK-107ムーンスターシステムサーバーへの外部からの不正アクセスで、オンラインストア利用者の氏名・住所・電話番号・メールアドレス・過去の注文情報が閲覧・取得された可能性があると公表した。件数は示されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-108講談社BECK旧講談社ビーシーで使っていた従業員1名のメールアカウントが不正アクセスを受け、2026年9月14日に外部へ不審メール50件が送信された。メールデータの取得の形跡があり、保存されていた個人情報が漏えいしたおそれがある。
不正アクセス・情報流出可能性あり公式発表
LEAK-110サミーネットワークス「777CON-PASS」運営するアプリ777CON-PASSのサーバーが不正アクセスを受け、2026年9月25日にユーザーデータが狙われた。性別、生年月日、プロフィール写真、行動エリアなどが流出した可能性がある。対象件数は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-102らしんばん同社の運営するサービスが2026年9月14日から16日に第三者の不正アクセスを受け、氏名、本人確認書類の種別と番号、買取時に入力した銀行口座情報などが外部に漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-103日本原子力研究開発機構D 175人クラウド基盤上の研究用原子炉JRR-3の研究支援サイトから、2026年9月25日に2,419件のファイルが不正にダウンロードされ、利用者175人分・367件の身分証画像や健康診断結果などの漏えいが確認された。
不正アクセス・情報流出確認済み公式発表
LEAK-099ベネフィット・ワンB 13,460人企業向け機能「ベネワン・プラットフォーム」で、アンケート結果をダウンロードすると他の企業・団体の従業員情報が表示される不具合があった。対象は2,322企業・団体の13,460名で、データは担当者1名がダウンロードした。
誤送信・誤公開確認済み公式発表
LEAK-100佐川急便Webサイトの「お荷物問い合わせサービス」で2026年9月30日に不正アクセスを確認し、荷物の送り主・届け先、運賃契約顧客、スマートクラブ登録者の個人情報が流出した可能性がある。件数は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-101ジー・プラン「Gポイント」B 最大約70,000件「Gポイント」のシステムで2026年9月25日に異常を検知し、外部からの不正アクセスが判明した。会員識別子が最大約7万件漏えいした可能性があり、システムと関連サービスを停止している。
不正アクセス・情報流出可能性あり公式発表
LEAK-131修道学園2026年9月26日、学園管理のサーバーへの第三者による不正アクセスを確認。取引企業等の口座情報や、教職員・一部学生・外部講師の氏名・住所・電話番号・口座情報等が漏えいしたおそれがある。
不正アクセス・情報流出可能性あり公式発表
LEAK-074セイコーマート「セイコーマートアプリ」A 約570,000アカウントセイコーマートアプリのサーバー経由で会員情報サーバーに第三者が不正アクセスし、約57万アカウントの氏名・住所・電話番号などが閲覧された可能性がある。パスワードと購買履歴は漏洩していないとされる。
不正アクセス・情報流出可能性あり公式発表
LEAK-075イープラスC 1,463件電子チケット「スマチケ」の払戻し情報管理システムに9月11日〜12日に不正アクセスがあり、払戻し申請をした一部の顧客1,463件のメールアドレスや氏名、振込先口座情報などが漏えいした。クレジットカード情報は含まれない。
不正アクセス・情報流出確認済み公式発表
LEAK-083日本郵便「郵便局アプリ」E 19人郵便局アプリに外部から不正アクセスがあり、ゆうID会員情報、住所録、送り状情報など、19名分69件のお客さま情報が不正に取得された。9月25日に緊急メンテナンスを行い、26日にサービスを再開した。
不正アクセス・情報流出確認済み公式発表
LEAK-097クオカード(LINE公式アカウントのキャンペーンシステム)LINE公式アカウントのキャンペーンシステムが第三者の不正アクセスを受け、一部の利用者のLINE表示名とキャンペーン当選情報が閲覧または流出した可能性がある。対象者や範囲は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-081信濃毎日新聞「信濃毎日新聞デジタル」「信濃毎日新聞デジタル」の信毎ポイント交換システムに9月7日に外部からの不正アクセスが判明し、一部の履歴データが一時的に消去された。個人情報の流出は確認されておらず、データは復旧済みでポイント数への影響もない。
改ざん・不正操作確認済み公式発表
LEAK-098集英社「HAPPY PLUS COMMUNITY」C 2,835人ブロガーの情報管理システムが2026年9月9日に不正アクセスを受け、登録者2,835名の情報、送信メール11,237件、取引先一覧10,780件などが閲覧・取得された可能性があり、漏洩が判明した。
不正アクセス・情報流出確認済み公式発表
LEAK-071スターツ出版「オズモール」A 最大447,610人スターツ出版運営の「オズモール」に海外から大量の不正アクセスがあり、会員のメールアドレス最大447,610名分と一部の方の氏名・住所(都道府県まで)が閲覧された可能性がある。カード情報は対象外とされている。
不正アクセス・情報流出可能性あり公式発表
LEAK-073東京地下鉄「メトロポイントクラブ」B 約59,000件メトポ会員向けサービスに第三者が不正アクセスし、配信停止中のメールアドレスを格納したサーバーから、約59,000件のメールアドレスが閲覧または取得された可能性がある。メールアドレス以外の会員情報は含まれないとされる。
不正アクセス・情報流出可能性あり公式発表
LEAK-019絵具屋三吉同店が利用するEストアー社のECシステム「ショップサーブ」への不正アクセスで、同店の利用客の情報も漏えい対象と2026年9月25日に判明した。氏名、住所、メールアドレス、暗号化されたパスワード、カード情報の一部などが含まれる。
サプライチェーン確認済み公式発表
LEAK-072ニッポンレンタカーサービス「ニッポンレンタカーアプリ」E 41人ニッポンレンタカーアプリのシステムに第三者が不正アクセスし、会員41名の氏名・連絡先・利用履歴などが閲覧されたおそれがある。免許証情報などを登録した会員は、その情報も対象に含まれる。
不正アクセス・情報流出可能性あり公式発表
LEAK-003タイムズモビリティ「タイムズカー」S 約6,600,000アカウントタイムズカーWebシステムへの不正アクセスにより、会員・退会者の氏名、住所、運転免許情報、本人確認書類情報などを含む約660万件のアカウント情報が取得されたと公表した。パスワードは復元できない形式で保管。
不正アクセス・情報流出確認済み公式発表
LEAK-067日本郵便「国際郵便物の調査請求Web受付サービス」2026年9月25日15時頃、国際郵便物の調査請求Web受付サービスで使うサーバに外部から不正アクセスの可能性があると発覚した。原因と影響範囲は調査中で、同サービスの受付を一時停止している。
不正アクセス・情報流出調査中公式発表
LEAK-096LEGOLAND Japan「レゴランド・ジャパン・ホテル」C 1,557件ホテルの公式予約サイトが使う外部の予約プラットフォーム(Amadeus IT Group)で不正アクセスがあり、予約1,557件分の氏名・メールアドレス・電話番号が影響を受けた可能性がある。
サプライチェーン可能性あり公式発表
LEAK-130ファインズS 1,536,322件予約システムに2026年9月22日、第三者による不正アクセスを確認。対象は予約者の氏名・電話番号・メールアドレス・予約店舗や日時等で、対象件数は1,536,322件。弁護士と連携し詳細を調査中。
不正アクセス・情報流出調査中公式発表
LEAK-095ニチレイB 43,709件2026年7月13日のシステム障害の原因となったサイバー攻撃で、サーバの一部に保管していた個人情報の漏えいが確認された。件数は、受託した配送業務の配送先の顧客が3,308件、取引先の役職員が6,849件、従業員・家族・求職者が43,709件。
不正アクセス・情報流出確認済み公式発表
LEAK-002Helpfeel「Gyazo」S 約23,620,000件2026年9月11日、画像アップロードサーバーの脆弱性を悪用され、ユーザー情報約2,362万件と、画像のメタデータ約4.9億件が外部に流出したことを確認したと公表した。
不正アクセス・情報流出確認済み公式発表
LEAK-027大興印刷「PhotoGoods」運営するECサイトに脆弱性とファイルアップロード機能が悪用され、2026年8月6日〜9月11日に決済画面でカード情報を取得するプログラムが設置された。カード情報、氏名、住所、メールアドレス等が漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-061ロート製薬通信販売で使うシステムで9月10日に不正アクセスの可能性がある事象を確認。調査の結果、顧客対応システムの通話音声データと付随情報、および顧客管理システムの情報が第三者に取得された可能性がある。範囲・件数は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-078あいの風とやま鉄道「一万三千尺物語」C 1,409人観光列車「一万三千尺物語」の座席管理システムに9月2日以降複数回の不正アクセスがあり、利用客1,409名の氏名・住所・電話番号・メールアドレスが漏えいしたおそれがある。複数の予約が意図せずキャンセルされていた。
不正アクセス・情報流出可能性あり公式発表
LEAK-128小田原エンジニアリングドイツ子会社へ出向中の従業員のメールアカウントに2026年3月27日から8月31日まで第三者が不正アクセスし、約3,500通の閲覧を確認。第三者が従業員になりすまし入金を指示するメールを送り、取引先に金銭被害が出ている。
不正アクセス・情報流出確認済み公式発表
LEAK-048原田産業「ビールの縁側」F 9人脆弱性の悪用で管理者権限が奪われ、不正プログラムが8月11日から14日に稼働した。注文確認画面で入力した9名のカード情報などが漏えいした可能性がある。決済完了は4名、未完了は5名。
不正アクセス・情報流出可能性あり公式発表
LEAK-077日本大学F 5人教員5名のメールアカウントがフィッシング等で窃取された認証情報により乗っ取られ、学内外へ迷惑メール1,333件が送信された。一部のデータにアクセスされた可能性があるが、大規模な持ち出しの痕跡は確認されていない。
改ざん・不正操作確認済み公式発表
LEAK-079東産業東産業の公式サイトがWebサイトの脆弱性を悪用した第三者の不正アクセスを受けた。対象となる情報は問い合わせフォームで取得した顧客情報のみで、発生時期と影響範囲は調査中、対外的な影響は確認されていない。
不正アクセス・情報流出調査中公式発表
LEAK-054デジタル庁「ガバメントソリューションサービス」A 約246,000件VPN機器の脆弱性を悪用した第三者の侵入により、各府省庁等の職員や業務関係者の氏名・メールアドレス等を含む約24.6万件の個人情報が漏えいした可能性がある。マイナンバー等は含まれず、6月25日に検知、7月9日に侵入を特定した。
不正アクセス・情報流出可能性あり公式発表
LEAK-064日本トレクス親会社の極東開発工業が、子会社の日本トレクスで9月8日に不正アクセスによるシステム障害が発生したと公表。ネット発注、代理店の部品受注システム、取引先とのメール送受信を停止中で、個人情報等の外部流出は確認されていない。
不正アクセス・情報流出調査中公式発表
LEAK-068ハルメクホールディングス「HALMEK up」社員1名のIDとパスワードが窃取され、2026年9月9日にWebサイト「HALMEK up」の管理画面への不正アクセスが確認された。現時点の調査では顧客管理情報へのアクセスはログで確認されておらず、詳細は調査中。
不正アクセス・情報流出調査中公式発表
LEAK-070円谷プロダクション「ULTRA MART」円谷プロダクションが運営する「ULTRA MART」の抽選販売で使うデジタル整理券システム(mogily)が第三者の不正アクセスを受け、抽選結果データに不整合が生じて一部の当選者が落選表示に変わった。個人情報の漏洩は確認されていない。
サプライチェーン確認済み公式発表
LEAK-076mogily「デジタル整理券システム」D 133人mogilyの管理システムに9月9日〜10日に外部から不正アクセスがあり、1社のクライアントの顧客133名について、本来「当選」だった抽選結果が「落選」に書き換えられた。個人情報の漏洩は確認されず、状態は復旧済みとされる。
改ざん・不正操作確認済み公式発表
LEAK-050REVISIO役職員の業務用PC1台のマルウェア感染を3月20日に確認した。外部からの遠隔接続やサーバーへの不正アクセスは確認されなかったが、PC内に保存されていた名刺記載の個人情報が外部へ漏えいした可能性を否定できない。
不正アクセス・情報流出可能性あり公式発表
LEAK-066扶桑電通B 26,489件クラウドストレージの共有フォルダが第三者による認証情報の不正利用で不正アクセスを受け、取引先の氏名・住所・電話番号を含む26,489件の個人情報が漏えいした可能性がある。決済関連情報は含まれず、二次被害は確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-063ApplyNow「Interview Cloud」「ApplyNow」「ApplyNow Sign」自社で使うデータ分析ツールの脆弱性を突かれ、採用管理サービスのデータベースの一部に不正アクセスの痕跡が確認された。応募者情報や企業ユーザー情報、電子雇用契約では個人番号・口座情報を含む契約者情報が漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-065遠州夢咲農業協同組合(JA遠州夢咲)2026年8月24日、ホームページへの不正アクセスでプログラムが改ざんされ、更新できなくなったため一時閉鎖した。サーバー内に個人情報を蓄積していないことから、個人情報の流出は確認されていない。
改ざん・不正操作確認済み公式発表
LEAK-062京都パープルサンガ(京都サンガF.C.)B 15,612人2026年9月2日、取引先へのメール送信時に誤ってファンクラブ会員15,612人分の氏名・住所・連絡先等のファイルを添付した。受信者11名のうち2名が開封し、取引先側で削除済み。決済情報は含まれず、二次流出は確認されていない。
誤送信・誤公開確認済み公式発表
LEAK-052東京科学大学大学の情報基盤が第三者から不正アクセスを受け、統合前の旧2大学を含む在籍者の氏名・住所・メールアドレスが漏えいした疑いがある。影響範囲は調査中で、病院患者の情報漏えいは確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-051NEXCO東日本(東京外環プロジェクトHP)東京外環プロジェクトのホームページで第三者による不正アクセスの疑いが確認され、公開を一時停止して原因を調査している。個人情報の流出は確認されていない。
不正アクセス・情報流出調査中公式発表
LEAK-059西武鉄道「西武 旅するレストラン 52席の至福」D 約500人予約サイトにスタッフ間の情報共有機能を実装した際の誤設定で、個人情報を含む内容を符号化した情報が2025年1月9日から2026年8月27日まで外部から閲覧可能だった。約500名分の氏名・連絡先等が対象で、約30名分は身体的配慮の情報を含む。
誤送信・誤公開確認済み公式発表
LEAK-049三井不動産B 最大36,000件8月28日に不正アクセスを確認し、不正利用された資格情報により一部システムの情報が閲覧された可能性がある。役職員等の氏名・メールアドレス等最大19,000件と、社外関係者のメールアドレス等最大36,000件が対象。業務情報やパスワードの漏えいは未確認。
不正アクセス・情報流出可能性あり公式発表
LEAK-060千葉県「生命のにぎわい調査団」(生物多様性センターホームページ)C 1,963人生物多様性センターのサイトで、調査団員1,963名の氏名・住所・電話番号等を管理するページに外部から不正アクセスがあり、8月27日未明に通常リンクのないページが挿入された。サイトは閲覧停止中で、漏えいの事実は現時点で確認されておらず調査する。
不正アクセス・情報流出調査中公式発表
LEAK-127TRUNKD 424件従業員のメールアカウントが不正アクセスを受け、氏名・住所・メールアドレス・勤務先等424件が外部に漏えいした。第三者が同アカウントで当社や従業員を装った不審メールも送信していた。
不正アクセス・情報流出確認済み公式発表
LEAK-094まんだらけ2026年8月27日に同社サーバへの不正アクセスを確認し、8月28日朝6時までの通販注文者の氏名・住所・電話番号・メールアドレスが漏えいした可能性がある。通販サイトとオークションを一時停止した。
不正アクセス・情報流出可能性あり公式発表
LEAK-005カインドオルA 136,464人ECプラットフォームのスタッフアカウントが、フィッシングで認証情報を奪われて不正アクセスを受け、2026年8月23日に顧客情報が2回一括エクスポートされた。氏名、住所、メールアドレスなど136,464名分が漏えいした可能性がある。
不正アクセス・情報流出確認済み公式発表
LEAK-056コープやまぐち「コープやまぐちLINEミニアプリ」2026年8月27日、外部事業者に委託運用するLINEミニアプリのデータベースに第三者が不正アクセスし、全データが削除された。同日バックアップから復旧済みで、氏名・住所・電話番号・メールアドレスの漏えいを否定できないとしている。
不正アクセス・情報流出可能性あり公式発表
LEAK-058静銀ティーエム証券フィッシング詐欺等によるとみられる、顧客の証券口座への不正アクセスと不正取引を確認した。第三者が顧客の資産で有価証券を売買した被害について、状況を精査し個別事情に応じて一定の補償を行う方針とする。
改ざん・不正操作確認済み公式発表
LEAK-093トレジャー・ファクトリー(子会社カインドオル)A 136,464人連結子会社カインドオルのECサイトで、ECプラットフォームのスタッフアカウントが2026年8月22日に不正アクセスを受け、顧客情報が一括エクスポートされた。対象は136,464名。
不正アクセス・情報流出確認済み公式発表
LEAK-126コロナB 最大35,000人施工情報を管理する外部クラウドサービスに第三者が不正アクセスし、顧客の氏名・住所や施工関連資料が最大35,000名分流出した可能性がある。2026年8月24日に第三者からの情報提供で判明した。
サプライチェーン可能性あり公式発表
LEAK-055CINRA「CINRA JOB」2026年8月18日、クラウド環境の認証情報が第三者に取得され、会員情報のデータベースとバックアップにアクセスされた。閲覧・取得の有無を確認できる記録がなく、元会員を含む会員の個人情報が漏えいしたおそれがあるとしている。
不正アクセス・情報流出可能性あり公式発表
LEAK-057繋D 157件コーポレートサイトで管理者アカウントが不正に作成されバックドア等が設置され、問い合わせフォームの投稿157件(氏名・メール・住所・電話番号など)が漏えいした可能性を否定できない。初期の侵入経路は特定できていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-092チューリッヒ保険会社C 最大1,668人ドライブレコーダーのデータ送信用システム「Z-Dash」に脆弱性が見つかり、2026年4月1日と6日に不正アクセスを受けていた。事案管理番号・氏名・メールアドレスが最大1,668名分漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-12501銀行2026年8月17日にシステムへの第三者による不正アクセスを検知し、システムが使用する顧客識別情報とメールアドレスが盗まれ漏えいしたことを確認。漏えい情報は最大100社分で、対象顧客は特定できていない。
不正アクセス・情報流出確認済み公式発表
LEAK-046東海大学山中湖セミナーハウスD 274人4月22日に予約サイトの改ざんを確認し、外部からの不正アクセスの可能性が高い。サーバーに保存された274名分の宿泊予約情報が漏えいした可能性を否定できない。不正利用の被害は確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-014KDDIウェブコミュニケーションズ「CPI」S 1,250,543件KDDIのメールシステムへの不正アクセスにより、レンタルサーバーCPIのメールアカウント情報1,250,543件が漏えいした。ビジネス スタンダードとKWCメールではパスワードも対象となった。
サプライチェーン確認済み公式発表
LEAK-053日本ビジネスデータープロセシングセンター2026年8月20日11時53分に社内システムへの不正アクセスを確認し、社内ネットワークを遮断した。外部専門業者と原因・影響範囲を調査中で、情報流出の有無は公表文に記載がない。
不正アクセス・情報流出調査中公式発表
LEAK-091全日空商事「選べるe-GIFT」法人向けデジタルギフト「選べるe-GIFT」の管理運用システムに2026年8月11〜12日に不正アクセスがあり、契約企業担当者の氏名やメールアドレスの一部が漏えいした可能性がある。ギフトの不正交換も確認された。
不正アクセス・情報流出可能性あり公式発表
LEAK-047環境機器「虫退治ドットコム」E 15人脆弱性を突かれて管理者権限を奪われ、決済ページに設置された不正プログラムが8月11日から18日に稼働した。15名の情報が漏えいした可能性があり、うち6名はカード情報が対象。外部送信の有無は記録から確認できない。
不正アクセス・情報流出可能性あり公式発表
LEAK-044セントラルコンサルタントコーポレートサイトへの不正アクセスの可能性が確認され、期間中にお問い合わせフォームで提供された会社名・氏名・連絡先・問い合わせ内容を保存したデータベースが閲覧または取得された可能性がある。漏えい自体は未確認で調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-0902025年日本国際博覧会協会(委託業務の再委託先)委託業務の再委託先でフィッシングメールを端緒にMicrosoft 365への不正アクセスが起き、関係者やイベント出演者の個人情報を含むメール等が対象となった可能性がある。発生は2026年5月13日。
サプライチェーン可能性あり公式発表
LEAK-008KDDIS 12,231,954人個人情報保護委員会が、プロバイダ向けメールシステムの脆弱性を悪用した不正アクセスでIDとパスワードが漏えいしたとして、KDDIに指導した。本人数は1,223万1,954人で、うち761万6,173人は平文保存。
不正アクセス・情報流出確認済み公式発表
LEAK-082さくらインターネットS 1,360,563アカウントレンタルサーバーへの不正アクセス調査の過程で、契約情報等を管理する販売管理システムにも不正アクセスの可能性が判明し、最大1,360,563アカウントの会員情報が閲覧・取得された可能性がある。うち30アカウントはハッシュ化パスワードも対象。
不正アクセス・情報流出可能性あり公式発表
LEAK-124ジェックスB 77,619件2026年2月、個人情報管理サーバーがランサムウェアによる不正アクセスを受け、問い合わせ客の氏名・住所等77,619件と氏名のみ1,360件が侵入者に閲覧可能な状態にあった。外部流出と不正利用は確認されていない。
ランサムウェア可能性あり公式発表
LEAK-089VOISING(「いれいす」所属事務所)A 最大約170,000人同社が利用するBIツールへ2026年8月10日から外部の不正アクセスがあり、16日にデータが不正に取得された。氏名や購買履歴などが漏えいし、対象は最大約17万人(暫定)とされる。
不正アクセス・情報流出確認済み公式発表
LEAK-026五大開発「いさぼうネット」同社が管理する「いさぼうネット」のサーバーが2026年1月26日に不正アクセスと攻撃を受け、会員の氏名、メールアドレス、パスワード、会社名、住所、電話番号が閲覧・取得された可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-043イノベーションB 62,691人設定ファイルに直接書かれていたGitHubの認証情報が第三者に悪用され、リポジトリ内に保存されていた顧客情報62,691名分の漏えいが確認された。本番データベースへの侵害や不正利用は確認されていない。
不正アクセス・情報流出確認済み公式発表
LEAK-087デジタル庁D 150人国家資格等情報連携・活用システムのログイン履歴ファイルを他省庁へ送る際、作業手順書の曖昧な記載で他の資格管理団体の職員150名分の氏名等が含まれた。2026年7月6日に先方からの連絡で判明した。
誤送信・誤公開確認済み公式発表
LEAK-088科学技術振興機構B 約18,000件第三者の不正アクセスにより、役職員12名のメールボックスにあったメール情報約18,000件が外部に漏えいした可能性がある。2026年7月28日に外部機関からの情報提供で判明した。
不正アクセス・情報流出可能性あり公式発表
LEAK-036新エフエイコム第三者がアカウント情報を窃取してネットワークへ侵入し、一部取引先の従業員の氏名・勤務先名・所属部署名や取引関連情報のファイルが閲覧または取得された可能性がある。二次被害は確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-029ワイエフシー「ADVAN」同社のオンラインショップのシステム提供元Eストアー社が不正アクセスを受け、2026年5月21日〜8月1日に利用客の情報が外部へ送信された。氏名、住所、メールアドレス、購入履歴、会員ID、暗号化されたパスワード、カード情報の一部が含まれる。
サプライチェーン確認済み公式発表
LEAK-030JAライフクリエイト福島「e牛ショップ」同店が利用するEストアー社の「ショップサーブ」で購入者情報・会員情報が外部に漏えいしたと公表された。同店の顧客が対象に含まれるかは確認中で、会員にはパスワード変更を案内している。
サプライチェーン調査中公式発表
LEAK-031アムトランス同社が利用する通販システム「ショップサーブ」への不正アクセスで購入者情報が漏えいしたとEストアー社が発表した。同社では自社顧客の該当有無を確認できず、会員にパスワード変更を案内している。
サプライチェーン調査中公式発表
LEAK-016デザインフィルミドリオンラインストアなどが利用するカートシステム「ショップサーブ」が不正アクセスを受け、氏名、住所、メールアドレス、暗号化されたパスワード、カード情報の一部などが漏えいした。対象の範囲は調査中。
サプライチェーン確認済み公式発表
LEAK-017レメディコム利用中のカートシステム「ショップサーブ」が不正アクセスを受け、レメディコムの購入者情報(氏名、住所、メールアドレス、会員ID、暗号化パスワードなど)が漏えいした。カード情報は別サーバーで管理され対象外。
サプライチェーン確認済み公式発表
LEAK-028プロギア同社のオンラインショップが利用するEストアー社の「ショップサーブ」が不正アクセスを受け、2026年5月21日〜8月1日に購入者情報が外部へ送信された。氏名、住所、メールアドレス、購入履歴、会員ID、暗号化されたパスワードなどが含まれる。
サプライチェーン確認済み公式発表
LEAK-015Eストアー「ショップサーブ」S 8,853,839件2026年5月21日から8月1日、第三者がショップサーブのサーバー上で不正なプログラムを実行し、購入者情報が外部へ送信された。会員ID・暗号化パスワード、カード情報の一部などを含む公表件数は8,853,839件。
不正アクセス・情報流出確認済み公式発表
LEAK-042千「はいチーズ!フォト」6月4日夜から5日朝の不正アクセスで、一部注文に紐づく購入者・送付先の氏名、住所、電話番号、団体名が漏えいしたと確認された。件数は個人情報保護委員会に報告済みだが、公表を差し控えている。
不正アクセス・情報流出確認済み公式発表
LEAK-045EPARKリラク&エステ「PeakManager」S 約33,000,000件予約・顧客管理サービスのデータベースへの不正アクセスと顧客情報の削除を7月27日に確認し、氏名・生年月日・住所・連絡先・暗号化パスワード等を含む約3,300万レコードが漏えいした可能性がある。人数は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-037アスクルA 約600,000件2025年10月19日のランサムウェア攻撃について調査を続け、外部への漏えいのおそれを否定できない個人情報約60万件を新たに特定した。氏名・住所・電話番号・メールアドレスが対象で、漏えいや不正利用の事実は確認されていない。
ランサムウェア可能性あり公式発表
LEAK-038テレビ朝日メディアプレックスC 2,786件4月28日に確認したサーバーへの不正アクセスで、従業員(退職者含む)1,343件、採用応募者2,786件、個人取引先414件の個人データが漏えいまたはそのおそれがある。マイナンバーや銀行口座番号を含む場合がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-039シー・コネクト「インク革命」B 24,166人決済アプリケーションが改ざんされ、2025年4月8日から12月10日に入力された24,166名分のカード情報と個人情報が漏えいした可能性がある。一部のカードには不正利用の可能性も確認された。
不正アクセス・情報流出可能性あり公式発表
LEAK-040名鉄協商(中電不動産の顧客情報)C 約4,000件駐車場管理の委託先である名鉄協商のサーバーでランサムウェアによる不正アクセスの痕跡が見つかり、2018年7月から2024年10月の月極駐車場契約者約4,000件の情報が漏えいした可能性がある。具体的な漏えいの事実は未確認。
ランサムウェア可能性あり公式発表
LEAK-080ムラウチドットコムS 7,716,811件同社のWebシステムの脆弱性を起点に複数のシステムが不正アクセスを受け、顧客の氏名・住所・電話番号・メールアドレス・生年月日・性別、計7,716,811件が外部に持ち出された。カード情報とパスワードは含まれない。
不正アクセス・情報流出確認済み公式発表
AI-067Claude CodeC 複数ファイルClaude Codeが確認なしにユーザーの既存ファイルを上書きし、不可逆なデータ消失が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-033OpenAI CodexB プロジェクト全体データ消失: サブエージェントのTemporaryDirectoryのクリーンアップが有効なバインドマウントをたどり、ホスト上のリポジトリを削除したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-034OpenAI CodexE 履歴Codex/ChatGPTのアップデートですべての会話が削除されたとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-068Claude CodeE 履歴AskUserQuestionのtool_useと同じ応答に含まれるアシスタントのテキストが、セッションのJSONLに保存されない(サイレントなデータ消失)との報告
セッション・履歴の消失未検証の報告当事者報告
LEAK-033メディア4u「SMS送信システム」B 95,412件SMS送信システムが2026年6月24日に不正アクセスを受け、管理コンソールのアカウント管理一覧(95,412件)が外部に漏えいした。第三者による不正なSMS送信280件も確認された。
不正アクセス・情報流出確認済み公式発表
AI-016Cursorエージェント・Dドライブ全消失A 端末・ドライブ全体「不要なブランチを整理して」と依頼後、Dドライブ配下のプロジェクト、別作業フォルダ、アプリなどが消失。未push作業の一部は復旧不能(原因・問題点: Cursor Agentによる`git clean -fdx`誤爆または削除パス誤解決が推定されたが、履歴も消えたため実行コマンドは未確定)
AIによるデータ消失・破壊未検証の報告当事者報告
AI-069Claude CodeD 単一ファイル「計画を続ける」で終了を拒否した後にプランファイルのコメントが失われる(サイレントなデータ消失と孤立したスレッド)との報告
セッション・履歴の消失未検証の報告当事者報告
AI-070Claude CodeB プロジェクト全体7月8〜9日のChat/Coworkの統合ロールアウト以降Coworkが壊れており、プロジェクトが24時間以内に消える(継続的なデータ消失)ほか、コネクタのツールがCoworkセッションに届かないとの報告(Windows 11、Desktop 1.20186.0)
セッション・履歴の消失未検証の報告当事者報告
AI-071Claude CodeA 端末・ドライブ全体重大なデータ消失: エージェントが組み立てたテスト用ペイロードの`$(...)`が、bashのダブルクォートの扱いにより実際に実行され、稼働中のホームディレクトリに対して`rm -rf ~`が実行されたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-011快活CLUB公式アプリ不正アクセス事件S 本番環境700万件超の会員情報が流出した可能性。724万回超の不正指令で一部機能を停止させた疑い(原因・問題点: 高校生がChatGPTで攻撃プログラムを作成・改良し、SNS上で共有。複数の未成年者が実行した疑い)
AIの悪用可能性あり報道
AI-072Claude CodeD 単一ファイルSonnet 5が突然スマートフォンからアプリを削除し、データ消失が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-034ファースト「会員ページ」会員ページを管理するシステムの脆弱性等を突いた不正アクセスで、会員の氏名、住所、連絡先、勤務先、債務の状況、金融機関口座情報、ログイン情報が漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
AI-021Claude Code・架空のプロンプトインジェクション検知報告F 実害なしClaude Codeが`rm -rf`要求や偽System警告を受けたと報告したが、505エントリ・1.2MBの会話ログ検証で該当文字列はassistant出力にしかなく、外部注入ではなく作話と判明(原因・問題点: セキュリティ事象の誤認・作話。実際の破壊コマンド実行やデータ被害は確認されていない)
改ざん・不正操作未検証の報告当事者報告
AI-073Claude CodeD 単一ファイル[claude-sonnet-4-6] データ消失: 明示的な指示にもかかわらず、Claude CodeがユーザーのConfluenceページを上書きしたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-074Claude CodeC 複数ファイルデスクトップアプリのworktree機構がメインの作業ツリーからgitignore対象のディレクトリを消去した(データ消失。削除されたのは.gitignoreにリテラルパスで書かれたエントリのみ)との報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-035サカタのタネ(ブラジル連結子会社)連結子会社のブラジル法人のサーバーへの不正アクセスを6月27日に検知し、調査で一部の情報にアクセスされ漏えいした可能性があると判断した。業務停止に至る被害や他社への影響は確認されていない。
不正アクセス・情報流出可能性あり公式発表
AI-075Claude CodeA 端末・ドライブ全体Windows: 古いworktreeのクリーンアップの`rm -rf`がNTFSジャンクションをたどり、worktree外のデータを削除した(約800GBのデータ消失)との報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-001バンダイチャンネルS 本番環境約4万6,800アカウントを不正に退会処理(原因・問題点: 15歳がChatGPTで攻撃プログラムを作成。侵入経路は未公表)
AIの悪用可能性あり報道
LEAK-010ニフティ「@niftyメール」S 2,248,708人KDDI提供のメール基盤の第三者製ソフトウェアの脆弱性が悪用され、メールアドレス2,248,708名分が漏えいした。うち1,862,462名分はメールパスワードも漏えいした。
サプライチェーン確認済み公式発表
LEAK-011中部テレコミュニケーションA 727,176人コミュファ光・ビジネスコミュファのメールサービスの基盤であるKDDIのメールシステムが不正アクセスを受け、メールアドレス727,176名分が漏えいした。うち724,344名分はメールパスワードも漏えいした。
サプライチェーン確認済み公式発表
LEAK-012STNet「ピカラ」A 456,159件ピカラ光などのメールサービスが使うKDDIのメールシステムの脆弱性が悪用され、397,152名のメールアドレスとパスワード計456,159件が漏えいした。STNetの情報への不正アクセスは6月14日から17日に発生した。
サプライチェーン確認済み公式発表
LEAK-013JCOMS 2,473,191人KDDIのメールシステムの脆弱性が悪用され、「J:COM NET」の2,473,191名と取引先ケーブルテレビ事業者向けの118,752名のメールアドレスが漏えいした。パスワードの漏えいは後者のうち1,257名。
サプライチェーン確認済み公式発表
AI-076Claude CodeE 履歴Windows: claude.exeがロックされているのに自動アップデーターが成功と報告し(バージョンが切り替わらない)、セッションのトランスクリプトがサイレントに書き込まれない/書き込まれなくなる(恒久的なデータ消失)との報告
セッション・履歴の消失未検証の報告当事者報告
AI-077Claude CodeC 複数ファイル不正な形式のコマンド構文によるフォルダ削除で、復旧不能なデータ消失が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-078Claude Code`mv`がサイレントに失敗した後の保護のない`rm -rf`により、クラウド同期(ファイルプロバイダー)のマウント上で不可逆なデータ消失が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-025加賀ソルネット「アカデミコナビ」A 最大約170,000件同社が運営する販売サイトに2026年6月22日に不正アクセスが確認され、2021年10月〜2026年4月に登録された最大約17万件の氏名、住所、メールアドレス、暗号化されたパスワード等が流出した可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-032アフラック生命保険S 約4,400,000人契約者専用サイト等のシステムが不正アクセスを受け、約440万人の契約者氏名・住所・証券番号などと約4万店の代理店情報が漏えいした。約22万人分には保険料振替口座情報も含まれ、金融機関と連携している。
不正アクセス・情報流出確認済み公式発表
LEAK-123日本ご当地キャラクター協会データ保管用NASがランサムウェアに感染して暗号化された。過去のイベントに参加したキャラクター関係者の連絡先が含まれるが、現時点で外部への情報流出は確認されていないとしている。
ランサムウェア確認済み公式発表
AI-079Claude Code`claude agents`のバックグラウンドセッションに関するドキュメントが、古いバージョンのClaude Codeで読み込まれた場合のデータ消失に触れていない(v2.1.195で修正)との報告
セッション・履歴の消失未検証の報告当事者報告
AI-080Claude CodeS 本番環境自身のメモリ、保存済みスクリプト、ユーザーの指示を繰り返し無視し、本番データの消失を5回連続で引き起こしたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-012生成AI製ランサムウェア事件・大津市19歳会社員F 実害なしランサムウェアを作成した疑いで逮捕。公開情報上、作成したマルウェアによる具体的被害は確認されていない(原因・問題点: 複数の対話型生成AIを利用してランサムウェアを自作)
AIの悪用可能性あり報道
AI-035OpenAI CodexB プロジェクト全体重大なデータ消失: ロールバック後のturn-diffのgit破損により、ワークスペースの全ファイルが削除されるとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-081Claude Code古い/重複したセッションタイトルと誤ったセッションへの保護策の欠如により、Bypass permissionsモードでサイレントなデータ消失が起きるとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-082Claude Codeパスのエンコードがラテン文字以外をすべて削除するため、異なるディレクトリが衝突し、セッションがプロジェクトをまたいで見え、クリーンアップでデータ消失が起きるとの報告
セッション・履歴の消失未検証の報告当事者報告
LEAK-009ビッグローブ「BIGLOBEメール」S 5,016,432人KDDI開発のメール基盤の第三者製ソフトウェアの脆弱性が悪用され、BIGLOBEメールアドレスとBIGLOBE ID計5,016,432人分が漏えい。うち4,631,775人分はパスワードも漏えいした。
サプライチェーン確認済み公式発表
AI-083Claude CodeC 複数ファイルClaude Codeが不可逆なデータ消失を引き起こし、無断の`git stash`によってサイト全体のUIリデザインが失われたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-084Claude Codenull区切りなしの`xargs rm -rf`により、スペースを含むパスでデータ消失が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-085Claude CodeE 履歴ローカルで動作するスマートフォン/アプリのセッションがサイレントに失われる(トランスクリプトがホストに保存されない。再現性あり、データ消失)との報告
セッション・履歴の消失未検証の報告当事者報告
AI-036OpenAI Codex組み込みマーケットプレイスのプラグインが再起動後に削除される(マーケットプレイスのソースがconfig.tomlに永続化されない)との報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-037OpenAI CodexB プロジェクト全体またしてもデータベースが削除されたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-086Claude CodeB プロジェクト全体自動承認モードが、フレームワークの破壊的なDBコマンド(例: `php artisan migrate:fresh`)を確認なしに実行し、データ消失が起きるとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-021アクト・セン作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。
ランサムウェア可能性あり公式発表
LEAK-022大通システム作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。
ランサムウェア可能性あり公式発表
LEAK-023スペリオルアドバンテック作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。
ランサムウェア可能性あり公式発表
LEAK-024オフィス・インテグラル作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。
ランサムウェア可能性あり公式発表
AI-038OpenAI CodexE 履歴WindowsでCodex Desktopをアップデートした後、ローカルのトランスクリプトが消失した可能性があるとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-087Claude CodeC 複数ファイル[area:tool-use] [platform:macos] Writeツールのファイル全体置換というデフォルト動作により、管理対象で未追跡の状態ファイルに復旧不能なデータ消失が起きる(追記専用や保護パスの仕組みがない)との報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-088Claude CodeB プロジェクト全体データ消失: Claude Codeのアップデート後にデータベースの内容が削除されたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-089Claude CodeE 履歴v2.1.173のリグレッション: 親のclaudeセッションからCLAUDE_CODE_CHILD_SESSIONが継承されると、TUIがトランスクリプトを記録しない(サイレントなデータ消失、--resumeが動作しない)との報告
セッション・履歴の消失未検証の報告当事者報告
AI-003iOS LLM統合アプリ調査444アプリ中282件でLLM認証情報が露出。92件は未認証バックエンド、136件は再利用可能なJWTを使用(原因・問題点: クライアント直接通信、平文キー、未認証プロキシ、トークン設計不備)
シークレット・認証情報の露出確認済み調査・研究
AI-090Claude CodeB プロジェクト全体自動アップデートがsessiondata.vhdxを削除し、Coworkのプロジェクト、タスク、会話がすべて失われた(データ消失、4日間で2回目、フォレンジック証拠あり)との報告
セッション・履歴の消失未検証の報告当事者報告
LEAK-122九州大学2026年5月25日、研究室管理の端末がサイバー攻撃を受けランサムウェアに感染したとみられる。保存されていた九州大学病院の患者43名の氏名と手術動画が外部に流出した可能性を否定できない。
ランサムウェア可能性あり公式発表
AI-018Claude Code・Codex並行作業による共有依存フォルダ消失C 複数ファイルDLLやAIモデルを含む数百MBの共有フォルダが作業コピーの片付けに巻き込まれて消失し、翌日にも再発(原因・問題点: 複数AIの作業コピー間でWindowsジャンクションを共有し、Git側がリンク先を通常フォルダとして削除したと報告)
AIによるデータ消失・破壊未検証の報告当事者報告
AI-091Claude CodeC 複数ファイルサイレントなデータ消失: WindowsのOneDriveフォルダで、md5検証が成功した後にCoworkのファイル書き込みが切り詰められるとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-019Claude Code多エージェント運用・ガバナンス事故群C 複数ファイル11件を同一運用期間の1件に統合。主な実害はZenn記事5本の一時非公開化、はてなブログ4URLの404化、文字化け投稿など。いずれも復旧(原因・問題点: AIが設定値を独断で変更、手順書を参照せず外部CLIを直接実行、事実確認を省略)
改ざん・不正操作未検証の報告当事者報告
LEAK-121藤田医科大学病院C 1,365件看護師が規程に反して患者情報を保存していた私有ノートPCがサポート詐欺に遭い、遠隔操作を受けた。腎疾患関連の患者1,365件の氏名・病名・検査データ等が外部に漏れた可能性がある。
不正アクセス・情報流出可能性あり公式発表
AI-092Claude CodeC 複数ファイルClaude Codeが確認なしに顧客の動画ファイルを削除し、制作中の作業でデータ消失が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-093Claude CodeE 履歴重大なデータ消失: 起動時のGCがすべてのセッショントランスクリプトをサイレントに削除するとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-096Gemini CLI重大インシデント: 壊滅的なデータ消失(1.2TB): エージェントの推論と破壊的なファイルI/Oロジックにおけるアーキテクチャ上の欠陥との報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-119穴吹ハウジングサービスA 207,773件2026年2月3日にランサムウェア被害を確認。ファイルサーバーから多数のファイルが外部に流出し、調査の結果、外部へ漏えいした可能性のある個人情報は207,773件で確定した。原因はグループ会社のネットワーク機器の脆弱性。
ランサムウェア確認済み公式発表
AI-094Claude CodeC 複数ファイルデータ消失: Claude Codeがユーザーのシステムから重要なファイルを削除したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-039OpenAI CodexE 履歴会話が意図せず削除されているとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-020Codex Desktop・未コミット変更消失C 複数ファイル「元に戻して」という依頼を受け、Codexが`git restore`を実行。作業前から存在した数時間分の未コミット変更も消失し、Gitからは復旧できなかった(原因・問題点: ロールバック対象の曖昧さ、作業前バックアップなし、未コミット差分を保護する承認手順なし)
AIによるデータ消失・破壊未検証の報告当事者報告
AI-097Gemini CLIGemini CLIエージェントによるデータ破壊とソースコードの恒久的な消失との報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-005Lovable・Replit・Base44等のvibe-codedアプリ調査S 本番環境認証がほぼ無いアプリが5,000件超見つかり、うち約2,000件で企業資料、会話ログ、医療・財務情報などの非公開データが見える状態だったと報じられた(原因・問題点: 認証なし、推測可能URL、公開データベース、アクセス制御未実装)
不正アクセス・情報流出確認済み調査・研究
AI-040OpenAI CodexE 履歴データ消失: rolloutのJSONLファイルが無くなり、再開したスレッドでエラーが発生する(状態にはスレッドが残っているがファイルは消失)との報告
セッション・履歴の消失未検証の報告当事者報告
AI-041OpenAI CodexE 履歴チャット履歴が削除されたとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-098Gemini CLIgemini-3-flash-previewの不十分なコード分析とリファクタリングが、壊滅的なデータ消失につながったとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-002Vercel/Context.aiS 本番環境従業員が使っていた第三者のAIツール Context.ai の侵害を起点に、従業員のGoogle WorkspaceアカウントとVercelアカウントが乗っ取られ、機密扱いでない環境変数が列挙・復号された。Vercelは対象の顧客へ通知し、公開しているnpmパッケージは侵害されていないとしている
サプライチェーン確認済み公式発表
AI-042OpenAI CodexB プロジェクト全体codex-rescueの呼び出しがディスク上のユーザーのソースリポジトリを削除した(認証チェック前の破壊的クリーンアップ)との報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-022Cursor/PocketOSS 本番環境Claude Opus 4.6を実行していたCursor AIエージェントがPocketOSの本番データベースを削除したと報じられた
AIによるデータ消失・破壊可能性ありAIID
LEAK-0012りんかんイエローハット「2りんかんアプリ」S 3,179,454人会員専用サーバーへの不正アクセスで、アプリのAPIが悪用され、ポイント・モバイル・アプリ会員3,179,454名分の氏名、住所、メールアドレス、アプリのパスワードなどが取得されたと最終報で公表した。
不正アクセス・情報流出確認済み公式発表
AI-043OpenAI CodexF 実害なしguardianの自動レビュー下で、時期尚早な書き換えの「最終化」中に破壊的クリーンアップが自動承認され得るとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-044OpenAI CodexA 端末・ドライブ全体Codex Desktopがアーカイブ失敗時にワークスペースのルートとインストール済みアプリを削除した(ごみ箱を経由せず)との報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-099Gemini CLIC 複数ファイルCLIでライブラリを管理中に、大規模なデータ消失(ミュージックライブラリ全体)が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-100Gemini CLIファイル更新中に重大なデータ消失と無許可のコード削除が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-004AndroidアプリのGoogle APIキー/Gemini露出22アプリ、累計5億インストール超。ELSA Speak等でAI機能・ファイルへの不正利用リスク(原因・問題点: アプリ内へのGoogle APIキーのハードコードと過剰なAPI権限)
シークレット・認証情報の露出確認済み調査・研究
AI-045OpenAI CodexE 履歴セッションログが消失したとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-046OpenAI Codex音声入力(ディクテーション)が削除されたとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-095Claude CodeC 複数ファイル破壊的な一括リネーム操作によりデータ消失が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-047OpenAI CodexE 履歴再起動時にスレッド履歴が消失する: 終了時に非同期の永続化がフラッシュされない(RolloutRecorder、SQLite WAL、session_index)との報告
セッション・履歴の消失未検証の報告当事者報告
AI-048OpenAI CodexC 複数ファイルHTMLファイルが0バイトになり、削除されるとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-086マイナビB 74,224件同社が利用するクラウドサービスへの不正アクセスにより、一般ユーザー7万4,224件、法人担当者2万1,609件、従業員1万5,672件の個人情報が流出した可能性がある。2025年12月に異常を検知した。
不正アクセス・情報流出可能性あり公式発表
AI-017AIコーディングエージェント・S3削除先取り違えB プロジェクト全体重要データ用S3バケットへ`aws s3 sync --delete`を実行し、4万7,204件のdelete markerが生成。通常アクセスではデータが404となったが、versioningから全件復旧(原因・問題点: Terraform出力からフロントエンド用でないバケットを選択し、広いS3削除権限のまま破壊的同期を実行)
AIによるデータ消失・破壊未検証の報告当事者報告
AI-049OpenAI CodexPlan Modeの更新が破壊的で、既存のセクションが保持されず書き換え・圧縮されるとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-120ゼットンB 18,553件岐阜市の店舗「forty three」のPCがマルウェアに感染して旧メールの2アカウントの認証情報が盗まれ、海外から不正ログインされた。予約客や取引先ら18,553件の個人情報が流出した可能性を否定できない。
不正アクセス・情報流出可能性あり公式発表
AI-006GitHub・公開サイト上のChatGPT APIキー露出調査8,000件以上のOpenAI/ChatGPT APIキーが露出したとの調査(原因・問題点: ソースへのハードコード、公開リポジトリ、フロントエンドバンドル)
シークレット・認証情報の露出可能性あり調査・研究
AI-101Gemini CLI`MemoryTool`のTOCTOU競合状態により、自動上書き/データ消失が起きるとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-050OpenAI CodexA 端末・ドライブ全体Codexがドライブ全体を削除したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-051OpenAI CodexC 複数ファイルCodexが依頼された編集範囲外のunstagedの変更を削除したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-008Google APIキーのGemini利用範囲変更問題金融機関等を含む2,863キーが影響したとの調査(原因・問題点: 既存Google APIキーでGemini APIを利用できる仕様変更と告知・権限制御不足)
シークレット・認証情報の露出可能性あり調査・研究
AI-024Claude Code/DataTalks.ClubS 本番環境Claude CodeエージェントがTerraformを通じてDataTalks.Clubの本番インフラ、データベース、スナップショットを削除したと報じられた
AIによるデータ消失・破壊可能性ありAIID
AI-052OpenAI CodexA 端末・ドライブ全体Codexが開発用ドライブ全体を削除したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-117藤倉コンポジットE 64人2025年8月25日にメールサーバーの特定アドレスへの不正アクセスが見つかり、調査で対象が社員2アカウントと判明した。従業員64名分の個人情報や取引先のメールアドレスが漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-118NSバイオジャパンE 40件オンラインショップの管理アカウントのIDとパスワードがフィッシングで窃取されて不正アクセスを受け、新規注文客の氏名・住所・電話番号・メールアドレスなど40件の情報が漏えいした。決済情報は含まれない。
不正アクセス・情報流出確認済み公式発表
AI-053OpenAI CodexA 端末・ドライブ全体Codexが誤ってドライブ全体を消去したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-007Moltbook/AIエージェントSNSS 本番環境約150万認証トークン、3万メールアドレス、非公開メッセージが露出(原因・問題点: Supabase公開キーとRLS未設定)
不正アクセス・情報流出確認済み調査・研究
AI-054OpenAI CodexF 実害なしCodexが未コミットのgit差分を消去しようとしたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-055OpenAI CodexC 複数ファイルハーネスがシンボリックリンクを理解せずファイルを上書きしたことによるデータ消失(?)との報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-020山元紙包装社「パッケージショップJP」C 3,973人同社のECサイトがシステムの脆弱性を突かれて決済アプリケーションを改ざんされ、2021年6月から2025年1月に決済した3,973名のメールアドレス等と、うち1,395名のカード情報が漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
AI-102Gemini CLID 単一ファイルデータ消失: replaceツールにより、大きなファイルがサイレントに切り詰められるとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
LEAK-007cocoloni2025年11月27日から12月13日にかけて外部からの不正アクセスがあり、メールアドレスと暗号化済みパスワードが外部に流出したと公表した。不正ログインを試みた痕跡は確認されていない。
不正アクセス・情報流出確認済み公式発表
AI-056OpenAI Codexコンテキストウィンドウの圧縮中に、重要な初期コンテキストが削除されるとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-057OpenAI Codex大幅なスコープの逸脱と破壊的なリバートが起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-058OpenAI CodexC 複数ファイルCodex VS Code拡張機能/エージェントが「gitには触れない」という明示的な指示にもかかわらず`git restore`を実行し、未コミットの作業を上書きした(データ消失)との報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-014OpenAI APIキー不正利用・6,200ドル超過事件前日までの残高から5,400ドル超が変動し、実請求は6,200ドル以上。投稿者によると後日クレジットが復旧(原因・問題点: Roo Code・Codex CLI等に配布していたAPIキーが内部から漏えいした可能性。利用上限が強制停止ではなかったことも被害を拡大)
シークレット・認証情報の露出未検証の報告当事者報告
AI-059OpenAI Codex/undoがgitのステージングと破壊的に干渉するとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-023Kiro/AWS Cost ExplorerS 本番環境Kiro AIコーディングツールが、中国本土でのAWS Cost Explorerの13時間の障害に関与したと報じられた
改ざん・不正操作可能性ありAIID
AI-103Gemini CLIGemini CLIエージェントが、環境の管理不備により、復旧不能なデータ消失を引き起こし、指示に繰り返し違反し、中核となるエンジニアリング作業に失敗したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-060OpenAI CodexB プロジェクト全体重大なAI安全性の問題: シェルアクセスを持つAIモデル(codex-high)が`rm -rf *`を実行し、すべてのファイルを削除したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-061OpenAI CodexC 複数ファイル未コミットの変更を含むファイルがバックアップなしで削除/リセットされ、復元できなかったとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-062OpenAI CodexB プロジェクト全体ZIP操作の後、Codexエージェントが特定のフォルダではなくリポジトリ全体を削除したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-063OpenAI CodexE 履歴セッションデータ/メッセージが失われたとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-064OpenAI Codex重大なバグ: エージェントが安全策なしに破壊的な`rm -rf`コマンドを実行したとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-104Gemini CLIGemini CLIがAPIエラー時に応答しなくなり、セッションとデータの消失につながるとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-025Nx npmパッケージ悪意あるNx npmパッケージがAIコーディングエージェントを悪用してデータを窃取したと報じられた
サプライチェーン可能性ありAIID
AI-105Gemini CLIE 履歴チャットの保存/再開の操作で、サイレントなデータ消失と会話の切り詰めが起きるとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-106Gemini CLIC 複数ファイルGeminiエージェントがユーザーの確認なしに`git reset --hard`を実行し、未コミットファイルのデータ消失を引き起こしたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-107Gemini CLIGitコミットのエラーの繰り返しとデータ消失が起きたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-026Google Gemini CLIC 複数ファイルGoogle Gemini CLIがコマンド列を誤解釈してユーザーのファイルを削除したと報じられた
AIによるデータ消失・破壊可能性ありAIID
AI-028ReplitS 本番環境LLM駆動のReplitエージェントがコードフリーズ中に許可されていない破壊的コマンドを実行し、本番データの消失を招いたと報じられた
AIによるデータ消失・破壊可能性ありAIID
AI-027Amazon QAmazon Q AIアシスタントに悪意あるワイプコマンドが見つかったとされる
サプライチェーン可能性ありAIID
AI-108Gemini CLIC 複数ファイル重大なデータ消失: Geminiエージェントがユーザーのファイルを修正する代わりに上書きしたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-015Claude Code 1.0.35設定ファイル上書きD 単一ファイルユーザーが設定していた`~/.claude/settings.json`の内容が消失したとXで報告(原因・問題点: 起動時に`/model`でモデルを切り替えると設定ファイルを書き換える挙動が疑われた。単一ユーザー報告で、製品側の公式確認は未確認)
セッション・履歴の消失未検証の報告当事者報告
AI-065OpenAI CodexE 履歴escを2回押す「キャンセル」でチャット履歴が完全に消去されるとの報告
セッション・履歴の消失未検証の報告当事者報告
AI-066OpenAI CodexC 複数ファイルファイルを編集する代わりに削除されたとの報告
AIによるデータ消失・破壊未検証の報告当事者報告
AI-029LovableジェイルブレイクされたLovable AIがフィッシングページの生成・ホスティング、認証情報の窃取、セキュリティの回避に使われたとされる
AIの悪用可能性ありAIID
AI-010楽天モバイル不正回線契約事件S 本番環境中高生3人が他人のアカウントで105件のeSIMを不正契約した疑い。グループ全体では約2,500回線を転売し、約750万円相当を得たと報道(原因・問題点: 盗難ID・パスワードによる不正ログインを、生成AIで作成・高速化した自動化プログラムで反復)
AIの悪用可能性あり報道
AI-013ChatGPT製カード情報収集プログラム事件高校生が約7,000件のカード情報を収集し、少なくとも約130万円の不正決済が裏付けられた(原因・問題点: コードの作り方が分からない状態からChatGPTを使い、約1週間でカード番号収集プログラムを作成)
AIの悪用確認済み報道
AI-009生成AI製ランサムウェア事件・川崎市男性F 実害なしファイルを暗号化し、暗号資産の送金を要求するマルウェアを作成。実被害は確認されていない。2024年10月に有罪判決(原因・問題点: 複数の対話型生成AIへ目的を分割して質問し、得た設計情報とコードを組み合わせた)
AIの悪用確認済み報道
AI-031AIが作話したソフトウェアパッケージマルウェアの可能性がある、作話されたとされるソフトウェアパッケージが、開発者により数千回ダウンロードされたと報じられた
サプライチェーン可能性ありAIID
AI-032Microsoft AI研究チームMicrosoftのAI研究チームによる38TBのデータの誤公開が報じられた
誤送信・誤公開可能性ありAIID
AI-030ChatGPT/SamsungChatGPTがSamsungのソースコードと会議メモの流出に関与したと報じられた
不正アクセス・情報流出可能性ありAIID
不明LEAK-018ドリーミュージックパブリッシング「音プリ」同店が利用するプラットフォーム「ショップサーブ」(株式会社Eストアー)が不正アクセスを受け、同店の顧客情報が外部へ漏えいしたことが確認された。会員IDとパスワード、メールアドレスも漏えいしたとしている。
サプライチェーン確認済み公式発表

236件中 20件を表示中

読み方の注意

  1. 各行は、根拠として示した公表文・報道・報告に基づいています。当サービスが独自に事実を認定したものではありません。
  2. 「確度」は情報源の書きぶりを示します。確認済み=当事者や当局が被害の発生を確認している。可能性あり=流出や被害の可能性があると公表・報道されている、または容疑の段階。調査中=被害の有無や範囲を調査中。未検証の報告=利用者などの当事者による報告で、第三者や提供元の確認がない。
  3. 根拠が「当事者報告」の行は、製品の公開 Issue などに寄せられた利用者の報告です。提供元が事実と認めたことを意味しません。
  4. 日付は根拠の公表日・公開日で、発生日とは限りません。根拠が AIID の行は、AIID に記載された発生日です。
  5. 続報で内容が変わることがあります。最新の情報は根拠のリンク先で確認してください。

掲載の範囲

AI開発由来: AI コーディングエージェントによる削除・上書き・破壊、AI が生成したコードや AI で作ったアプリに由来する認証・シークレットの不備、AI 開発ツールやパッケージを経由した供給網の問題、生成 AI による攻撃コードの作成、AI 開発サービスでの履歴・データの消失。ディープフェイク、一般的な誤情報、自動運転などは対象外。

個人情報流出・不正アクセス: 2026年に日本国内で公表された事案のうち、当事者または官公庁の公表文で内容を確認できたもの。

訂正・削除の依頼

掲載内容に誤りがある場合や、訂正・削除を希望する場合は、お問い合わせからご連絡ください。

お問い合わせ

あなたのサービスのリスクも確認しませんか?

無料で診断
AI開発の事故・情報漏洩 事例データベース|Code診断ラクダ