OpenAIが、カンボジアを拠点とする詐欺グループのChatGPTアカウント群を一斉に停止したと公表しました[1]。投資詐欺、恋愛詐欺、オンラインカジノを装った勧誘、法執行機関へのなりすましまで、複数の手口を同時に回していた点が特徴です。調査のきっかけはWhatsAppからの情報提供で、判明した痕跡は業界のパートナーや当局と共有されています。

WhatsAppからの一報が調査の起点

OpenAIは今年に入ってから、カンボジアを拠点とする詐欺オペレーションを遮断しました。同社はこの活動をWhatsAppの担当チームから寄せられた手掛かりをもとに調べ始め、その後も追加の脅威シグナルを業界のパートナーや関係当局へ提供しています[1]。

停止対象になったのは、協調して動いていたChatGPTアカウントの集合です。OpenAIは、この集団がカンボジア発である可能性が非常に高く、バンテアイメンチェイ州のポイペト周辺で活動していたとみられるとしています。ポイペトは、オンライン詐欺の拠点や人身取引との関連が公開報道で繰り返し指摘されてきた都市です[1]。

このネットワークはChatGPTを、偽のオンライン人格を作って運用する、標的へ送るメッセージを生成・翻訳する、詐欺のスキームを売り込む宣伝文を作る、そして日々の業務を回す、という4つの用途に使っていました[1]。

投資・恋愛・ギャンブル・当局なりすましを同時並行

今回の事例で目を引くのは、単一の詐欺類型に閉じていなかった点です。OpenAIは、組織的な犯罪グループが1種類の詐欺だけに固執することはまれで、標的をだますのに効きそうな筋書きや人物像、手口をその場その場で使い分けると整理しています[1]。

実際、このネットワークは複数の詐欺を同時に走らせ、要素を混ぜ合わせてもいました。たとえばマッチングアプリ風の人格で信頼関係を作ったうえで、暗号資産や金(ゴールド)の現物取引をうたう不正な投資話へ誘導する、という組み立てです。別の利用者は架空の身元で長期間にわたる恋愛的なやり取りを続けたり、オンラインギャンブル事業者の担当者を名乗って実在しないボーナスや当選金をちらつかせたり、法執行機関になりすまして「重大な犯罪を犯したので罰金を払う必要がある」と迫ったりしていました[1]。

筋書きは違っても、根っこにある行動パターンは共通しています。偽の交際用プロフィール、架空の投資専門家、警察官を装った人格を作り込み、さらにパスポート、法的通知書、株式購入の確認書、ギャンブルサイトの管理画面といった偽造文書の画像まで生成していました[1]。書類の見た目を整えるところまで生成AIに任せていたわけです。

「ping・zing・sting」という共通の型

OpenAIは過去の報告でも触れてきた3段階の型で、この種の詐欺のやり口を説明しています。接触する「ping」、感情を動かす「zing」、金銭を引き出す「sting」の3つです[1]。

pingの段階では、WhatsAppやTelegramといったメッセージアプリ上で標的とのやり取りを翻訳・生成するのにChatGPTが使われました。偽の人格を裏付けるためのSNS投稿づくりや、交際用プロフィールに載せる素材のリサーチも同様です[1]。

zingの段階は感情面の圧力と信頼構築が中心になります。元本保証やリスクなしをうたう投資話、恋愛感情に訴える言葉づかい、この会話は誰にも言わないでほしいという指示、架空の特典が切れる前に急いで動くよう促す文面などが確認されています[1]。

そしてstingでは、報酬を受け取るためだと称して入金させる、アカウント有効化の手数料を払わせる、架空の罰金を精算させる、といった要求が続きます。さらに送金の完了画面や口座情報のスクリーンショットを支払いの証拠として提出させていました[1]。

人身取引をうかがわせる痕跡も

このネットワークの一部の利用者は、詐欺そのものとは別に、人身取引や強制労働との関連をうかがわせるコンテンツも生成していました。ポイペトでの「チャッター」職を募集するSNS広告がその1つで、航空券、宿舎、食事、査証、就労許可を用意すると約束する内容だったといいます[1]。

さらに、拠点内部の労務管理にあたる記録も残っていました。従業員の債務、給与からの天引き、懲罰的な罰金、借入金の返済状況を管理し、在留資格、就労許可、査証の超過滞在、勧誘のインセンティブといった話題を翻訳させていたのです。会話の中には、監禁とみられる状況、脱出の試み、強制的に詐欺へ従事させられた人物の刑事責任に触れるものもありました[1]。

OpenAIは、個々の人物が実際にどのような状況に置かれていたかを独自に断定することはできないとしつつ、これらが東南アジアの組織犯罪グループについての広範な公開報道と整合すると述べています。正規の仕事だと持ちかけて人を集め、債務による束縛と強要の仕組みに閉じ込めるという構図です。詐欺を実行している人間自身が搾取の被害者でありうる、という指摘は重く受け止めたいところです[1]。

被害規模と、浮かび上がる2つの傾向

OpenAIはこのオペレーションに紐づくChatGPTアカウントを停止し、関連する指標を業界のパートナーおよび関係当局へ共有したうえで、同じ関係者が再びサービスへアクセスしにくくなるよう手当てをしています[1]。

金銭的な被害の全体像は分かっていません。ただし詐欺グループ自身のやり取りから判断すると、複数の詐欺類型にまたがって数百人規模の標的と接触していた可能性があります。会話の中には、被害者1人あたり数千ドル(1ドル159円換算で数十万円規模)を失ったという言及もありましたが、OpenAIはこれを独自に検証できていないとしています[1]。

※1ドル159円換算(2026年7月31日時点)

同社はこの事案から2つの傾向を読み取っています。1つは、組織的な詐欺ネットワークが高度に多角化しており、単一の手口に絞らず複数の詐欺を同時に走らせること。もう1つは、オンライン詐欺、組織犯罪、人身取引の境界がしばしば曖昧になっていることです。だからこそ、被害者に向いた詐欺行為だけを止めるのでは足りず、それを組み立てて利益を得ている犯罪組織そのものを標的にする必要がある、という結論になります[1]。

生成AIの悪用というと、これまでは偽情報の拡散やフィッシングメールの巧妙化が話題の中心でした。今回の報告が示しているのは、それより一段手前の、拠点の労務管理や求人広告といった「事業運営」の部分にまでAIが入り込んでいる実態です。アカウント停止は対症療法にとどまるため、プラットフォーム側の検知と当局・他社との情報共有をどこまで噛み合わせられるかが問われます。

まとめ

OpenAIは、カンボジアのポイペト周辺で活動していたとみられる詐欺ネットワークのChatGPTアカウントを停止しました。投資、恋愛、ギャンブル、当局なりすましを同時に走らせ、偽人格の運用から偽造書類の生成、内部の労務管理までChatGPTを使っていた点が特徴です。人身取引をうかがわせる痕跡も見つかっており、オンライン詐欺と組織犯罪の距離の近さが改めて浮かび上がりました。

出典[1] https://openai.com/index/disrupting-malicious-uses-of-ai-criminal-scam-operation/