ChatGPT、Claude、Perplexity——毎日のように使っているAIサービスのアカウント、もし誰かに乗っ取られていたら気づけますか?SNSやメールと同じように、AIサービスのアカウントも攻撃者にとって魅力的な標的になっています。会話履歴には仕事の機密情報が含まれていることも多く、業務でAIを使う機会が増えた今、見落とされがちなセキュリティの盲点です。今回は「不正アクセスをどう見分けて、どう対処するか」を、主要3サービスごとに整理します。
なぜAIアカウントが狙われるのか
AIチャットサービスは、他のオンラインサービスと同じように、ハッカーの標的になり得ます。SNSやメッセージアプリと違うのは、AIサービスのアカウントには「仕事のやり取りをそのまま貼り付けて相談した履歴」や「個人的な悩みを打ち明けた会話」が蓄積されやすいという点です。乗っ取られれば、それらが第三者に見られてしまうリスクがあります。
基本的な対策は他のサービスと同じです。パスワードマネージャーで使い回さないパスワードを管理し、二要素認証(MFA)を有効にしておくこと。これにより、パスワードが漏れても、もう一段階の認証情報がなければログインされずに済みます。ChatGPTとPerplexityはMFAに対応していますが、Claudeはパスワード自体を使わず、メールアドレス宛にログインリンクを送る方式を採っています(この点は今回参照した記事の情報で、実際の設定画面や仕様は変更される可能性があるため、最新情報はご自身のアカウント設定でご確認ください)。
サービスごとの確認方法
パソコンのブラウザで開き、左下のユーザー名→「Settings」→「Security and Login」→「Active Sessions」の順に進むと、どの端末でログインしているか一覧で確認できます。見覚えのない端末があれば、その端末だけをログアウトするか、「Log out all」で全端末を一括ログアウトできます。パスワードを変更したい場合は、一度ログアウトしたうえで、ログイン画面から「Forgot password」を選び、メールで届く6桁のコードを使って再設定する流れです。
ブラウザで開き、左下のユーザー名→「Settings」→「Account」と進むと「Active sessions」が確認できます。見覚えのないセッションがあれば、カーソルを合わせて右側に出る「…」から「Log out」または「Terminate」を選べます。「Log out of all devices」で一括ログアウトも可能です。Claudeはパスワードを使わない仕組みのため、パスワード変更という概念自体がなく、再ログインの際はメールに届くリンクを使う形になります。
他の2サービスと違い、Perplexityは「どこでログインしているか」を一覧表示する機能がありません。心配な場合は、ユーザー名→「All settings」→「Sign out of all sessions」→「Confirm」で、問答無用に全セッションを強制ログアウトするしかない、という割り切った仕様です。
業務でAIを使う人が今日からできること
普段意識しない部分なので、まずは一度「Active Sessions」的な画面を見てみることが第一歩です。見覚えのない端末や地域からのログインがあれば、それだけで気づける不正アクセスもあります。
パスワードだけでは、他サービスからの漏洩流用(同じパスワードの使い回し)で突破されるリスクが常にあります。ChatGPTやPerplexityなどMFA対応のサービスは、業務利用であれば特に有効化を徹底したいところです。
乗っ取り対策と同時に、そもそも「アカウントが乗っ取られたら何が漏れるか」を考える機会にもなります。機密情報や顧客情報をAIに貼り付ける際のルールを、社内で一度整理しておくと安心です。
まとめ
セキュリティのルール作りも一緒に
社内でAIツールを使う機会が増える中、「何を入力していいか」「誰がどう管理するか」のルール整備は後回しになりがちです。業務フローに合わせた現実的なAI活用とセキュリティの設計を一緒に考えます。島根県から全国対応です。
DX・AI活用のご相談はこちら
無料相談する →