ホームAIAIアカウントのセキュリティ上の抜け穴:Claudeはメールのログインリンクのみに依存している

AIアカウントのセキュリティ上の抜け穴:Claudeはメールのログインリンクのみに依存している

もし誰かがあなたのChatGPTClaude、またはPerplexityアカウントの中をこっそり覗いているのではないかと疑ったことがあるなら、それは被害妄想ではありません。これらのチャットボットには、今や個人的な会話、保存されたドキュメント、そしてハッカーがすり抜ければ悪用できる機密性の高いプロンプトが保存されているため、AIアカウントのセキュリティは、メールを保護することや銀行のログイン情報を守ることと同じくらい重要になっています。TechCrunchは、主要な各AIプラットフォームがどのように不審なログインを確認し、何かおかしな点があった場合にアカウントをロックダウンできるのかについて、詳細な解説をまとめています。

重要なポイント

  • ハッカーは、他のオンラインサービスと同様に、ChatGPT、Claude、Perplexity を含むAIプラットフォーム上のアカウントを標的にして侵入する可能性があります。
  • ChatGPTとPerplexityでは多要素認証が利用できますが、Claudeはパスワードを完全に廃し、メールのログインリンクを採用しています。
  • ChatGPTとClaudeはいずれも、ユーザーがアクティブなセッションを表示し、不審なデバイスからログアウトできるようにしています。一方、Perplexityはセッションの詳細を表示しませんが、すべてから一括でサインアウトすることができます。
  • ChatGPTユーザーは、メールで送信される6桁のコードを使ってパスワードをリセットできますが、Claudeにはそもそもリセットするパスワードがありません。
  • これらのプラットフォームのいずれかでアカウントが侵害された疑いがある場合、すべてのデバイスからログアウトすることが、最初に行うべき最速の対処です。

AIプラットフォームのアカウントはハッカーの標的

AIチャットボットは、ソーシャルメディアアカウントやメールの受信箱、メッセージアプリを狙うのと同じ脅威から無縁ではありません。他のオンラインサービスと同様に、ハッカーはアカウントに侵入することを狙うことができ、TechCrunchのサイバーセキュリティ報道によれば、ChatGPT、Claude、Perplexityといった人気のAIプラットフォームも例外ではありません。これらのプラットフォームは、多くの場合、個人的または業務上の長い会話履歴、アップロードされたファイル、アカウントに紐づいた支払い情報を保存しているため、その重要性は一見した印象以上に大きいのです。

TechCrunchは、これらのプラットフォームのいずれかのアカウントに誰かが侵入したと疑われる場合に、ユーザーが自分自身を守るのに役立つ包括的なガイドを作成しました。これは、同メディアが他の主要なインターネットサービス向けに公開してきた類似のセキュリティ解説を土台にしたものです。このガイドは、実践的な問いに焦点を当てています。つまり、「今この瞬間、自分のAIアカウントが安全かどうかを実際にどうやって確認するのか?」という点です。

AIプラットフォームでアクティブセッションを確認・管理する方法

3つのプラットフォームはいずれも、アカウントがどこでログインされているかを確認または管理する手段を提供していますが、その詳細度はサービスごとにかなり異なります。アクティブセッションを確認することは、不正ログインが大きな問題に発展する前にそれを見つける、最も直接的な方法です。

ChatGPTでセッションを確認しログアウトする方法

誰かがChatGPTアカウントに侵入したかどうかを確認するには、ブラウザでプラットフォームを開き、左下の自分のユーザー名をクリックして設定(Settings)に進み、次にセキュリティとログイン(Security and Login)、そしてアクティブセッション(Active Sessions)を選択します。ここには、現在そのアカウントにログインしているすべてのデバイスが表示されます。見覚えのないデバイスがあれば、そのデバイスだけを個別にログアウトすることも、すべてからログアウト(Log out all)をクリックして一度に全セッションを終了することもできます。

Claudeでのセッション管理

Claudeでは手順は似ていますが、別のメニューにあります。ブラウザでClaudeを開き、ユーザー名をクリックして設定(Settings)に進み、次にアカウント(Account)を開くと、アクティブセッション(Active sessions)が表示されます。見覚えのないセッションにカーソルを合わせると、縦に並んだ3つの点が現れ、そこからログアウト(Log out)またはその特定のセッションを終了(Terminate)するオプションを選べます。ユーザーは「すべてのデバイスからログアウト(Log out of all devices)」を選択して、一度にすべてをクリアすることも可能です。

Perplexityでのセッションコントロール

Perplexityは少し異なる動作をします。このAI搭載検索エンジンは、自分がどこでログインしているかを表示しないため、確認できるデバイス一覧はありません。その代わり、不正アクセスが心配な場合は、ユーザー名から「すべての設定(All settings)」を開き、「すべてのセッションからサインアウト(Sign out of all sessions)」をクリックし、続けて「確認(Confirm)」を押します。これは、ChatGPTやClaudeのセッション一覧に比べるとやや大雑把なツールですが、ログインしているかもしれない第三者を切断するという点では、同じ目的を達成します。

3つのサービスすべてに共通して、アカウント侵害が疑われた瞬間に、原因の特定よりも先に、すべてのデバイスからログアウトすることが推奨されます。

認証とパスワード管理の違い

3つのプラットフォームはログイン方法が同じではなく、その違いがそれぞれのセキュリティ対策の取り方を左右します。多要素認証は、パスワードに加えて2段階目の確認ステップを追加するもので、ChatGPTとPerplexityでは推奨され、利用可能ですが、Claudeはこれを完全に採用していません。

多要素認証とパスワードレスログイン

ClaudeがMFA(多要素認証)を提供していないのは、Anthropicのチャットボットがそもそもパスワードを使用していないためです。パスワードの入力を求めるログイン画面の代わりに、Claudeはログインリンクをアカウントのメールアドレス宛に直接送信します。そのため、Claudeユーザーにとってはメールアカウントのセキュリティが事実上の第一防衛線となります。受信箱を誰かに掌握されれば、Claudeへのログインも掌握されてしまうからです。

これはプラットフォーム間の顕著な違いのひとつです。ChatGPTとPerplexityのユーザーはAIプラットフォーム向けの多要素認証という追加レイヤーの恩恵を受けられる一方で、Claudeユーザーはメールプロバイダ自身の保護機能の強度に全面的に依存しているのです。

ChatGPTでのパスワードリセット手順

ChatGPTでパスワードを変更するには、まずアカウントからログアウトする必要があります。ChatGPTのログインページから「ログイン(Log in)」をクリックし、メールアドレスを入力して「パスワードをお忘れですか(Forgot password)」と「続行(Continue)」を選択します。その後、ChatGPTは6桁のコードをメールで送信し、そのコードをログインページに入力して新しいパスワードを設定します。メールには公式な手順が記載された「パスワードをリセットする(reset your password)」という直接リンクも含まれており、同じプロセスを完了するための第二の方法を提供しています。

専用のセキュリティガイドが重要な理由

AIチャットボットが、個人的なメモ、仕事のドキュメント、機密性の高いプロンプトの保管庫になりつつある今、ハッキングされたChatGPTアカウントや見覚えのないClaudeのログインを確認することは、もはやニッチなサイバーセキュリティの関心事ではなく、実務的なスキルになっています。TechCrunchによるChatGPT、Claude、Perplexity向けのステップバイステップの解説は、あいまいな助言ではなく具体的なチェックリストをユーザーに提供し、各プラットフォームでどのメニューを開き、どのボタンをクリックすべきかを丁寧に案内しています。

プラットフォームをまたいだステップバイステップの保護

このガイドの核心メッセージはシンプルです。アクティブセッションを定期的に確認し、パスワードが必要なサービスでは一意のパスワードをパスワードマネージャーに保存し、提供されている場所では必ず多要素認証を有効にすること。この記事は、ハッキング、サイバーセキュリティ、監視、プライバシーを担当するTechCrunchのシニアライター、Lorenzo Franceschi-Bicchierai氏によって執筆されており、新しいAIツールの不慣れなセキュリティ設定に向き合う一般ユーザーにとって、信頼できるリソースとしての重みを与えています。

FAQ

自分のChatGPTアカウントがハッキングされたかどうかはどう確認できますか?

ブラウザでChatGPTを開き、「設定(Settings)」に進み、「セキュリティとログイン(Security and Login)」を選択してから「アクティブセッション(Active Sessions)」を開くと、どのデバイスがログインしているかを確認できます。そこから、不審なデバイスだけを個別にログアウトすることも、すべてのセッションから一度にログアウトすることも可能です。

Claudeはログインにパスワードを使用しますか?

いいえ。Claudeはパスワードレスのログイン方式を採用しており、パスワードの入力を求める代わりに、ログインリンクを直接あなたのメールアドレス宛に送信します。

これらすべてのAIプラットフォームで多要素認証は利用できますか?

多要素認証はChatGPTとPerplexityで利用できますが、メールベースのログインリンクに依存しているClaudeでは利用できません。

Perplexityで不正アクセスが疑われる場合はどうすればよいですか?

設定メニューからすべてのセッションからサインアウトし、その後、メールアドレスと、送信される一意の6桁のコードを使って再度ログインしてください。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”自分のChatGPTアカウントがハッキングされたかどうかはどう確認できますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ブラウザでChatGPTを開き、「設定(Settings)」に進み、「セキュリティとログイン(Security and Login)」を選択してから「アクティブセッション(Active Sessions)」を開くと、どのデバイスがログインしているかを確認できます。そこから、不審なデバイスだけを個別にログアウトすることも、すべてのセッションから一度にログアウトすることも可能です。”}},{“@type”:”Question”,”name”:”Claudeはログインにパスワードを使用しますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”いいえ。Claudeはパスワードレスのログイン方式を採用しており、パスワードの入力を求める代わりに、ログインリンクを直接あなたのメールアドレス宛に送信します。”}},{“@type”:”Question”,”name”:”これらすべてのAIプラットフォームで多要素認証は利用できますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”多要素認証はChatGPTとPerplexityで利用できますが、メールベースのログインリンクに依存しているClaudeでは利用できません。”}},{“@type”:”Question”,”name”:”Perplexityで不正アクセスが疑われる場合はどうすればよいですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”設定メニューからすべてのセッションからサインアウトし、その後、メールアドレスと、送信される一意の6桁のコードを使って再度ログインしてください。”}}]}

本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST