Local Chorus
Местные новости из местных источников на вашем языке.
Спорно

Эксперты расходятся во мнениях о роли ИИ, пока японские компании сообщают о волне утечек данных

🇯🇵 Япония 07:55 IT и софт Техно2 Соцсети обновлено 20 ч назад первым сообщил Yahoo!ニュース

Коротко

С конца сентября японские компании объявили о серии инцидентов с несанкционированным доступом и утечками данных, включая Times Car Share и Yakiniku King. Эксперты по кибербезопасности заявили технологическим изданиям, что роль ИИ в самих атаках, по-видимому, ограничена, а один из них говорит, что концентрация раскрытий может отражать сроки отчётности, а не единую кампанию. Исследователи также сообщают о резком росте числа опубликованных уязвимостей программного обеспечения.

Читать полностью 2 мин чтения

С конца сентября японские компании объявили о серии инцидентов с несанкционированным доступом и утечками данных. ITmedia AI+ и Yahoo News сослались на утёкшие изображения водительских прав в Times Car Share и утечку более 10 млн записей в Yakiniku King среди затронутых известных сервисов и заявили, что многие люди могли столкнуться с раскрытием собственной информации. [ 1 , 2 , 3 ]

Два из инцидентов были описаны подробно. Park24 сообщила 28 сентября, что веб-система Times Car подверглась несанкционированному доступу и информация о примерно 6,6 млн аккаунтов была получена третьей стороной, сообщило ASCII.jp. Keio Electric Railway сообщила 26 сентября, что сервер группы подвергся атаке с использованием программы-вымогателя и некоторые системы испытали сбои. [ 1 ]

ASCII.jp также сообщило об отдельной тенденции в области программных уязвимостей: данные Google Threat Intelligence Group показали рост ежемесячного числа опубликованных уязвимостей с 5 045 в январе 2026 года до 10 740 в августе. Хироаки Такакура, профессор и директор Центра исследований и разработок стратегической киберустойчивости Национального института информатики, сказал изданию, что обнаружение уязвимостей с помощью ИИ действительно вызывает взрывной рост числа CVE, но многие из недостатков либо не причиняют реального вреда, либо были уже известны и остались без устранения, поэтому риск больше нельзя оценивать только по номерам CVE. [ 1 ]

Что касается самих атак, Такакура сказал, что ИИ, вероятно, использовался для автоматизации атак, но не играл major роли, добавив, что имевшиеся меры противодействия были недостаточными. [ 1 ]

ITmedia AI+ сообщило о другом акценте Хироаки Курамоти, директора и старшего исполнительного директора и CTO в охранной компании LAC. Курамоти сказал, что публичная информация не позволяет судить об инцидентах как о работе одного атакующего или одной кампании атак и что концентрация объявлений в конце сентября в значительной степени отражает сроки расследований и раскрытия информации компаниями, а не внезапный всплеск атак. Он добавил, что маршруты и методы вторжения, отрасли, на которые нацелены атаки, скомпрометированные системы и масштаб ущерба различаются между случаями. [ 2 ]

Тем не менее Курамоти указал на общее структурное изменение: потребительские веб-сервисы и платформы SaaS, используемые несколькими операторами, накапливают большие объёмы персональных данных, что делает их эффективными целями, а атакующие сочетают идентификационную информацию, такую как номера прав и фотографии, с недавними данными о поведении и аутентификации, повышая её криминальную ценность. Относительно предположений о том, что за инцидентами стоят достижения в области ИИ-агентов, он сказал, что никакая публичная информация в настоящее время не подтверждает, что ИИ-агенты или открытая модель GLM-5.3 действительно использовались, хотя предупредил, что в среднесрочной и долгосрочной перспективе ИИ может снизить время и экспертизу, необходимые для подготовки и проведения атак. [ 2 ]

Материал Yahoo News содержал ту же сводку мнений экспертов, приписанную FNN Prime Online, и построил тему вокруг вопросов для читателей, включая то, что проверять, когда компания объявляет об утечке, и какие меры противодействия важнее всего. [ 3 ]

Почему это важно

Инциденты затрагивают широко используемые потребительские сервисы и общие облачные платформы, поэтому утёкшие удостоверяющие документы и персональные данные могут подпитывать мошенничество и фишинг против обычных пользователей. Комментарии экспертов позволяют предположить, что сроки раскрытия информации компаниями, а не только поведение атакующих, определяют то, как выглядит эта волна, и что ИИ может снизить порог квалификации для атак в среднесрочной перспективе, а не быть движущей силой этой серии.

Ключевые факты

  • Park24 сообщила 28 сентября, что веб-система Times Car подверглась несанкционированному доступу и информация о примерно 6,6 млн аккаунтов была получена третьей стороной. [ 1 ]
  • Keio Electric Railway сообщила 26 сентября, что сервер группы подвергся атаке с использованием программы-вымогателя и некоторые системы испытали сбои. [ 1 ]
  • ITmedia AI+ и Yahoo News оба сослались на утёкшие изображения водительских прав в Times Car Share и утечку более 10 млн записей в Yakiniku King среди инцидентов, о которых объявлено с конца сентября. [ 2 , 3 ]
  • Данные Google Threat Intelligence Group, приведённые ASCII.jp, показали рост ежемесячного числа опубликованных уязвимостей с 5 045 в январе 2026 года до 10 740 в августе. [ 1 ]
  • Профессор NII Хироаки Такакура сказал, что обнаружение уязвимостей с помощью ИИ стоит за всплеском числа CVE, но не каждая уязвимость серьезна и риск больше нельзя оценивать только по номерам CVE. [ 1 ]
  • CTO компании LAC Хироаки Курамоти сказал, что публичная информация не позволяет приписать инциденты одному атакующему или одной кампании. [ 2 ]
  • Курамоти сказал, что никакая публичная информация не подтверждает, что в этих случаях использовались ИИ-агенты или модель GLM-5.3. [ 2 ]

Подтверждено несколькими источниками

  • С конца сентября японские компании объявили о серии инцидентов с несанкционированным доступом и утечками данных, затрагивающих известные потребительские сервисы. [ 1 , 2 , 3 ]

Пока неясно

  • Является ли ИИ движущей силой недавней волны атак на компании Эксперты, на которых ссылаются два технологических издания, настроены скептически: профессор Такакура сказал, что роль ИИ была ограниченной, а проблема заключалась в недостаточных мерах противодействия, тогда как Курамоти из LAC сказал, что никакая публичная информация не подтверждает использование ИИ-агентов или конкретных моделей ИИ.
  • Есть ли у инцидентов один атакующий или одна кампания Курамоти из LAC сказал, что на основе имеющейся на данный момент публичной информации нет материалов, указывающих на одного атакующего или одну кампанию, и маршруты и методы вторжения не раскрыты; это оценка из одного источника, и Курамоти сказал, что одной публичной информации недостаточно для суждения.
  • Полный масштаб волны, включая то, сколько компаний и частных лиц затронуто В документах описываются отдельные инциденты и говорится, что общая картина складывалась постепенно, но не приводится сводного итога.
  • Изображения водительских прав были среди данных, утёкших из Times Car Share. Пока сообщено одним источником
  • Более 10 млн записей утекло в Yakiniku King. Пока сообщено одним источником

Что пишут местные СМИ

Технологические СМИДва технологических издания представили вопрос как вопрос-ответ экспертов: они перечислили недавние корпоративные инциденты, затем спросили исследователей, является ли ИИ причиной. ASCII.jp сделало акцент на всплеске опубликованных уязвимостей и мнении профессора Такакуры о том, что слабым местом являются меры противодействия, а не ИИ; ITmedia AI+ выдвинуло на первый план предостережение CTO LAC Курамоти о том, что инциденты нельзя связать с одним атакующим и что сроки раскрытия объясняют концентрацию в конце сентября. [ 1 , 2 ]
Сообщества и соцсетиМатериал Yahoo News воспроизвёл сводку мнений экспертов, приписал её FNN Prime Online и развернул её к читателям с вопросами о том, что проверять после объявления об утечке и какие меры противодействия важнее всего. [ 3 ]

Хронология, местное время

  1. Keio Electric Railway объявляет об атаке с использованием программы-вымогателя на сервер группы, вызвавшей сбои в некоторых системах. [ 1 ]
  2. Park24 объявляет, что веб-система Times Car подверглась несанкционированному доступу и информация о примерно 6,6 млн аккаунтов была получена. [ 1 ]
  3. ASCII.jp публикует интервью с профессором NII Хироаки Такакурой о росте CVE и недавних атаках. [ 1 ]
  4. ITmedia AI+ публикует оценку инцидентов CTO LAC Хироаки Курамоти. [ 2 ]
  5. Yahoo News публикует сводку мнений экспертов со ссылкой на FNN Prime Online. [ 3 ]