PR 本記事には広告(Amazonアソシエイト・もしもアフィリエイト・A8.net等)が含まれます。掲載情報の正確性には努めていますが、商品の詳細は必ずリンク先で最新情報をご確認ください。

15歳がChatGPTで不正アクセスか|バンダイチャンネル4万6,812件事件を解説

15歳がChatGPTでバンダイチャンネル4万件を不正操作した疑いをずんだもんと四国めたんが解説する図
安全に生きたい編集部
🛡️ この記事について:情報処理安全確保支援士(IPA認定 国家資格)保有者が、バンダイナムコフィルムワークス、警察庁、ITmedia NEWSの公開情報を2026年7月26日に再確認し、事件の要点と利用者の行動を整理しました。 → 編集方針・運営者情報

15歳 × ChatGPT × 不正アクセス事件

15歳がChatGPTに質問しながらプログラムを完成。
4万6,812アカウントを勝手に退会処理した疑い

バンダイチャンネルで起きたのは、単なる「AIの悪用ニュース」ではありません。プログラム作成のハードルが下がる一方で、サービス側には大量操作を途中で止める設計が必要だと分かる事件です。

15歳事件当時は中学3年と報道
4万6,812退会処理された疑いのあるアカウント
最大136.6万件漏えいのおそれがある情報の件数

15歳がChatGPTを使っただけで、4万件以上のアカウントを操作できたってこと?

報道では、少年が通信を解析して弱点を見つけ、ChatGPTに質問しながら不正なプログラムを完成させたとされているよ。AIが勝手に攻撃したのではなく、人が見つけた方法をAIで形にしやすくなった点が重要なんだ。

先に結論:この事件で押さえる3つの要点

AIで作成を補助通信解析と弱点発見は少年が行い、ChatGPTへ質問しながらプログラムを完成したと報道
4万6,812件を操作短時間に大量の退会処理を実行した疑い。サービスはその後全面停止
利用者は通知を確認カード番号・パスワードは対象外。ただし便乗フィッシングには注意

ITmedia NEWSなどの報道によると、警視庁は2026年7月、バンダイチャンネルの会員4万6,812アカウントを無断で退会処理し、運営会社の業務を妨害した疑いで15歳の少年を再逮捕しました。少年は「プログラムを自分で作り、ChatGPTに聞いて完成させた」と供述したと報じられています。

この動画・記事が伝えたい核心:15歳の少年がChatGPTに聞きながら不正プログラムを完成させた点は、攻撃の入口が広がった象徴です。生成AIによって知識をコードへ変える速度が上がり、攻撃側の試行回数も増やしやすくなりました。守る側も、人が異常に気づくまで待つのではなく、短時間の大量操作をシステムで止める必要があります。

何が起きた?発生から再逮捕報道まで

2025
11/4

意図しない大量の退会処理が発生

会社の公式発表では、不正アクセスにより一部会員へ本人の意思に反する退会処理が行われました。報道では、午後5時から午後8時46分ごろまでに4万6,812アカウントが処理された疑いが示されています。

11/6

バンダイチャンネルが全サービスを停止

不正アクセスの疑いに加え、個人情報漏えいの可能性もあったため、会社は緊急措置としてサービスを全面停止しました。

12/19

調査と再発防止策を経てサービス再開

外部専門機関の調査、安全性向上、再発防止策を終え、サービスを再開。最大136.6万件の情報に漏えいのおそれがあることも公表しました。

2026
7/6

15歳の少年を再逮捕したと報道

偽計業務妨害の疑いで再逮捕されたと複数媒体が報道。ChatGPTに質問しながら不正なプログラムを完成させたとされています。

「15歳×ChatGPT」のどこが重要なのか

報道から読み取れるのは、ChatGPTへ一言入力すれば攻撃が完了したという話ではありません。少年は小学4年ごろからプログラムを独学し、事件では通信内容を解析してシステムの弱点を見つけたとされています。そのうえで、プログラムを仕上げる過程にChatGPTを使ったと報じられました。

1通信を解析サービスの動きを自分で調べたと報道
2弱点を発見不正操作につながる仕組みを見つけたとされる
3AIへ質問プログラム作成の不足部分を補ったと報道
4大量操作4万6,812アカウントを退会処理した疑い

つまり、AIは知識をゼロから生み出した魔法ではなく、人が見つけた方法をコードにする速度を上げる道具として使われた可能性があります。プログラム経験が浅い人でも、エラーの意味や修正案を対話しながら進められるため、攻撃のハードルが下がることは無視できません。

AIに聞いただけなら、責任はChatGPTにあるんじゃないの?

AIがコードを提案しても、他人のサービスへ実行する判断をしたのは利用者だよ。検証は自分の環境や、明確に許可された範囲だけで行う。この線引きはAIを使っても変わらないんだ。

誤解しないための1点:バンダイナムコフィルムワークスの公式発表には、ChatGPTの具体的な使われ方や攻撃に利用された弱点の詳細はありません。「15歳」「ChatGPT」「4万6,812件」は捜査関係者への取材などに基づく報道として扱います。

4万6,812と最大136.6万件は、何が違う?

数字何を数えた数字か根拠
4万6,8122025年11月4日に退会処理された疑いのあるアカウント数再逮捕に関する報道
最大136.6万件漏えいのおそれがある個人情報の件数。利用者数と同じ意味ではない会社の2025年12月19日公式発表

2つは対象が違います。4万6,812は「退会操作を受けた疑いのあるアカウント」、最大136.6万件は「漏えいのおそれがある情報の件数」です。足し合わせたり、「136万人が退会させられた」と読み替えたりはできません。

漏えいのおそれがある情報・含まれない情報

漏えいのおそれがあると公表対象に含まれないと公表
メールアドレスログインパスワード
ニックネームクレジットカード番号
バンダイナムココイン残高情報その他、不正決済に利用できる情報
会員が選択した支払い方法

会社は、個人情報がインターネット上へ公開された事実や二次被害を発表時点で確認しておらず、ランサムウェア被害でもないと説明しています。一方で、漏えいのおそれがある情報にメールアドレスが含まれるため、バンダイチャンネルを装った連絡には注意が必要です。

カード番号とパスワードが対象外なら、利用者は何もしなくても大丈夫?

一斉にカードを止める事件ではないよ。ただしメールアドレスなどを使い、「返金」「再登録」「本人確認」を装う偽メールは作れる。届いたリンクではなく、公式サイトを自分で開いて確認しよう。

バンダイチャンネル利用者が今確認する3項目

  1. 個別通知の有無:バンダイナムコフィルムワークスは対象会員へ個別に連絡したと説明しています。メール内リンクではなく、バンダイチャンネル公式サイトを自分で開いて内容を照合します。
  2. 便乗フィッシング:「返金手続き」「退会取消」「再登録」「コイン残高確認」を理由に、パスワード・カード番号・認証コードを求める連絡は止めて確認します。
  3. 使い回しパスワード:本件の公表対象にログインパスワードは含まれません。それでも同じパスワードを複数サービスで使っている場合は、サービスごとに別のものへ変更します。
迷ったときの判断:受信したメールやSMSから手続きを始めないことが最優先です。公式サイトをブックマークから開くか、検索広告を避けて公式ドメインを確認し、公式のお問い合わせフォームから相談してください。

サービス側は何を変えるべきか

今回、どの防御策が不足していたかは公式発表だけでは特定できません。ただし、短時間に大量の重要操作が行われるサービスでは、次のような防御を重ねる必要があります。

1大量操作を自動停止

短時間の連続処理へ上限を設け、通常と違う操作量を検知したら一時停止する。

2重要操作を再確認

退会、メール変更、支払い変更などは再認証や確認通知を組み合わせる。

3止めた後に戻せる

異常時の緊急停止、ログ保全、影響範囲の特定、アカウント復旧手順を準備する。

AI時代の防御で重要なのは、「攻撃者より先にすべての手口を知ること」ではありません。1人の操作とは思えない速度や件数を検知し、被害が広がる前に止めることです。攻撃側がAIで速くなるなら、守る側も自動検知と自動停止を前提にする必要があります。

よくある質問

Q. ChatGPTがバンダイチャンネルへ自動で侵入したのですか?

A. そのように確認された事件ではありません。報道では、少年が通信を解析して弱点を見つけ、ChatGPTに質問しながらプログラムを完成させたとされています。

Q. 136.6万人の会員が被害に遭ったのですか?

A. 最大136.6万件は、漏えいのおそれがある「情報の件数」です。退会処理された疑いのあるアカウント数は4万6,812で、同じ対象を数えた数字ではありません。

Q. クレジットカードをすぐ再発行するべきですか?

A. 公式発表では、カード番号や不正決済に利用できる情報は対象に含まれていません。一律の再発行より、個別通知、身に覚えのない請求、便乗メールを確認してください。

Q. 不審な通知が届いたら、どこへ相談しますか?

A. 画面やメール、日時、URLを保存し、受信した連絡先ではなくバンダイチャンネルの公式お問い合わせフォームへ相談します。不正アクセス被害が確認された場合は、警察のサイバー犯罪相談窓口も利用できます。

次に読む記事

安全対策をまとめて確認する
不正アクセス、詐欺、アカウント、スマホ、Wi-Fiなど、次に確認したいテーマは、「安全に生きたい」トップページの総合ガイドから選べます。

まとめ:15歳×ChatGPTが示した「攻撃のハードル低下」

  • 15歳の少年がChatGPTに質問しながら不正なプログラムを完成させ、4万6,812アカウントを退会処理した疑いが報じられた
  • 最大136.6万件は漏えいのおそれがある情報の件数で、退会アカウント数とは別
  • 公式発表では、ログインパスワードとクレジットカード番号は対象外
  • 利用者は返金・再登録・本人確認を装う便乗メールを警戒し、公式サイトから確認する
  • サービス側は、AIで速くなる大量操作を自動検知し、途中で止める設計が必要

この事件の変化は、AIが単独で攻撃したことではなく、人が考えた方法をプログラムへ変えるまでの距離が短くなったことです。利用者は通知の入口を確認し、企業は人の目より先に異常を止める。この2つが、次の被害を減らす現実的な対策です。

参考にした公式情報・報道

最終確認:2026年7月26日。本記事の逮捕報道に関する部分は捜査段階の情報であり、有罪が確定したことを示すものではありません。対象者への案内はバンダイナムコフィルムワークスおよびバンダイチャンネルの最新情報を優先してください。

記事URLをコピーしました