NSFWアプリの流出により、個人ユーザーに関連付けられた7万件のプロンプトが明らかに

| 2026 年 4 月 9 日
MyLovely.aiアプリのロゴ

AIを活用した「アート作品」生成プラットフォームであるMyLovely.AIが、セキュリティ侵害を受け、登録ユーザー106,362人に影響が出たと報じられている。

AIガールフレンドアプリでは、ユーザーはパーソナライズされたNSFWコンテンツを生成したり、AIが生成したペルソナとリアルタイムで会話したりすることができ、非常に個人的な質問ややり取りを共有することがよくあります。

MyLovely.AIは、2026年4月の記録を含む2.1GBのJSONデータベースの漏洩に見舞われ、ユーザーのメールアドレス、ユーザーID、アカウント作成日、購読プラン、ソーシャルプロフィールのメタデータ、露骨な画像や動画、ギャラリーやコミュニティアイテムへの直接URL、そしてユーザーがNSFWコンテンツを生成するために送信した正確なプロンプトが明らかになった。

このデータベースはダークウェブのフォーラムに投稿され、ユーザーとAIサービス間の極めて機密性の高いやり取りが暴露された。流出した情報には個人を特定できる情報と露骨な内容の両方が含まれているため、ユーザーの活動、特に極めて機密性の高い性的内容や空想が事実上匿名化されてしまった。

今回の情報漏洩には、11万3000件の露骨な性的描写を含むデータセット2件が含まれており、そのうち約7万件は固有のユーザーIDに直接紐付けられていた。事実上、これは極めて個人的なリクエストややり取りが個々のユーザーに紐付けられることを意味する。

MyLovely.AIのユーザーは、情報漏洩の結果として、個人情報の暴露性的脅迫の試みを受ける可能性があることを認識しておくべきです。サイバー犯罪者は、メールアドレス、ソーシャルメディアのアカウント名、露骨なメッセージや画像などの識別情報を現実世界の個人情報と関連付けることができ、これは特に深刻な被害をもたらす可能性があります。

安全に気をつけてください

これはまたしてもAIガールフレンドサービスに影響を与えたデータ漏洩事件です。開発者は、人気があり利益が見込めるため、こうした新興プラットフォームを急いで立ち上げる傾向があります。残念ながら、それはしばしばセキュリティとプライバシーを犠牲にすることになります。以下に留意すべき点をいくつか挙げます。

  • プライバシーと暗号化を約束するAIプラットフォームを、彼らがそう言っているからといって鵜呑みにしてはいけません。
  • GoogleアカウントでログインしないでくださいFacebook Microsoft の認証情報を使用するか、通常のメールアドレスまたは電話番号を使用してください。
  • プライバシーを約束するサービスであっても、オンラインに投稿するものはすべて、公開されるリスクを伴うことを覚えておいてください。

チャットボットとのやり取りにおいてユーザーがどう考えているかにかかわらず、これらの会話は決してプライベートなものと考えるべきではありません。特にデリケートな利用事例(健康、性、法的問題など)においては、会話内容を保持したり学習データとして使用したりしないことを明確に約束しているサービスを検討してください。

デジタルフットプリントをチェックする

ご自身の個人情報がオンライン上で漏洩していないか確認したい場合は、弊社の無料デジタルフットプリントスキャンをご利用ください。気になるメールアドレスを入力するだけで、すぐにレポートを入手できます。


サイバー犯罪者はあなたについて何を知っているのか?

Malwarebytes無料デジタルフットプリントスキャン を利用して個人情報がオンライン上で漏洩していないか確認してください

著者について

ピーテル・アルンツ

マルウェアインテリジェンス研究者

コンシューマー・セキュリティ部門で12年連続マイクロソフトMVP。4ヶ国語を操る。リッチなマホガニーと革張りの本の匂い。