パロアルトネットワークスKoi Security部門に対して、AI幻覚脅威インテリジェンス報告書が同社を中国のスパイ活動と誤って結びつけたことを受け、米国の新興企業が訴訟を起こした。The RegisterInc.comが7月2日と3日に発行した報道によると、原告は冤罪により同社のトラフィックと評判が一夜にして破壊されたと述べている。

この事件は、AI が生成したインテリジェンスに対する法的責任を問う画期的なテストとして浮上しており、自動化されたセキュリティ レポートの信頼性について不快な疑問を引き起こしています。これは、最新の AI 開発 で文書化されている、アルゴリズムのエラーが現実世界に影響を与える一連のインシデントの最新のものです。

何が起こったのか

The Registerによると、訴訟では、Palo Alto Networks傘下の脅威インテリジェンス活動であるKoi Securityが作成した報告書がAIを使用して脅威評価を生成し、同社を中国国家関連のハッキング活動と誤って結びつけていたと主張している。 Inc.com は、その影響は迅速かつ深刻であると報告しました。誤った報告が出回った後、このスタートアップの Web トラフィックは「消滅」しました。この出版物は、AIの幻覚(自信に満ちているが完全に捏造された主張)が、サイバーセキュリティの世界で最も有害な告発の1つと関連付けることにより、合法的な米国企業を事実上ブラックリストに登録した経緯を説明している。

同社は現在、AIが生成したレポートが人間による適切な検証を経ずに公開されたとして、損害賠償と訂正の強制を求めて訴訟を起こしている。

セキュリティにおける AI 幻覚の危険性

AI の幻覚 (言語モデルが自信を持って誤った情報を生成する例) は、十分に文書化された現象です。しかし、脅威インテリジェンスのコンテキストでそれらが発生すると、チャットボットが間違った答えを返すよりもリスクが大幅に高くなります。

冤罪は現実の結果をもたらす

中国のスパイ活動と関連付けられることは、小さな誤りではない。サイバーセキュリティ業界では、このような関連性が即座にプラットフォームの脱落、顧客の喪失、取引関係の断絶、永続的な風評被害を引き起こす可能性があります。セキュリティ チームは日常的に脅威インテリジェンス フィードを使用してブロックの決定を行っています。つまり、たった 1 回の誤った入力によって企業が事実上インターネットから消去される可能性があり、まさに原告が主張していることが起こったのです。

検証のない自動化

論争の核心は、Koi Security が人間による十分なレビューを行わずに脅威評価を作成するために AI に依存したかどうかです。報告書が AI によって生成または大幅に強化された場合、この訴訟は、AI の出力を事実情報として公開する前に検証する義務に関する重要な前例を確立する可能性があります。

このケースが重要な理由

この訴訟は、関係する両当事者をはるかに超えた影響を及ぼします。

AI の責任に関する前例

雇用から法執行機関、サイバーセキュリティに至るまで、一か八かの意思決定にAIツールがますます組み込まれるようになっており、裁判所は、AIツールが誤った判断をした場合に誰が責任を負うのかを判断する必要があるだろう。この訴訟は、損害を引き起こす AI 生成コンテンツの法的基準を定義するのに役立つ可能性があります。

脅威インテリジェンス業界への圧力

サイバーセキュリティ業界は、毎日生成される膨大な量の脅威データを処理するために AI を採用しています。しかし、Koi Securityの訴訟により、企業は自動分析にどれだけ依存しているかを再考し、ビジネスを破壊する可能性のあるレポートを公開する前に人間による検証により多くの投資を行う必要があるかもしれない。

アルゴリズムによる名誉毀損に関する警告

この事件は、人間の著者ではなく AI システムによって犯された名誉毀損という、比較的新しいリスクを浮き彫りにしています。伝統的な名誉毀損法は、人間の意図と著作者に基づいて構築されてきました。機械が損害を与える主張を捏造すると、責任の所在を明らかにする法的枠組みが曖昧になりますが、今回の訴訟はそれを明確にするのに役立つかもしれません。

パロアルトネットワークとその対応

時価総額数百億ドルのサイバーセキュリティ大手パロアルトネットワークスは、広範な脅威インテリジェンス機能の一環としてKoi Securityを買収または運用している。同社は、係争中の報告書でAIが果たした役割については公表していない。訴訟の結果は、裁判所が合理的な検証手続きが行われていたと認定するかどうか、そしてそれらが遵守されたかどうかに左右される可能性がある。

より広範なパターン

この事件は孤立したものではありません。あらゆる業界で、AI システムは法的引用を捏造し、ニュース記事をでっち上げ、虚偽の研究主張を生み出してきました。コイ・セキュリティ事件が注目に値するのは、引き起こされたとされる被害の重大さ、そしてインテリジェンスの正確さに基づいてビジネスが構築されている大手サイバーセキュリティ企業が関与しているという事実だ。

AI によって生成されたコンテンツが急増するにつれて、自動化された有用な洞察と有害な捏造との間の境界はますます薄くなっています。この事件の中心人物である無名の新興企業にとって、その一線は破滅的な結果をもたらしました。

---

AI の一歩先を行く

AI ニュースをもっと読む→ 出典: The Register, Inc.comレポートは 2026 年 7 月 3 日に編集されました。

AI 脅威インテリジェンスの仕組み

最新の脅威インテリジェンス プラットフォームは、ネットワーク ログ、マルウェア シグネチャ、ドメイン登録、オープンソース レポートなどの膨大な量のデータを取り込み、パターンを特定して評価を生成するために機械学習を使用することが増えています。約束されるのは効率性です。AI は人間のアナリストよりもはるかに多くのデータを処理でき、他の方法では気づかれない可能性のある脅威に直面します。

しかし、コイ・セキュリティ事件はその裏側を暴露した。 AI システムがパターンを検出するようにトレーニングされると、実際には存在しないパターンも検出できるようになります。フラグが立てられた企業とたまたまインフラを共有したり、同様のソフトウェアを使用したり、隣接するセクターで事業を行ったりするスタートアップは、過度のアルゴリズムによって誤った関連付けに巻き込まれる可能性があります。

この問題は、自動化された脅威フィードの速度と到達範囲によってさらに悪化します。誤ったレポートがエコシステムに入ると、そのレポートは数十のセキュリティ プラットフォーム、ファイアウォール、ブロックリストにわたって複製される可能性があり、元のエラーが認識された後でも修正が非常に困難になります。

誤検知のコスト

Inc.com の報道は、この間違いによる人的および経済的被害を浮き彫りにしました。このスタートアップは、虚偽の報告が出回った直後にトラフィックが蒸発したと伝えられており、突然の遮断はあらゆるオンライン ビジネスを脅かすことになる。収入の損失以外にも、中国国家によるハッキングに関連した風評被害は定量化が難しく、法的解決後も長期間続く可能性がある。

サイバーセキュリティの巨人と戦うためのリソースのない中小企業にとって、たった 1 つの誤ったインテリジェンス報告書が存在する可能性があります。この訴訟は、大手脅威インテリジェンスプロバイダーと、そのレポートに登場する中小企業との間の力の不均衡に注目を集める可能性がある。

楽しみにしています

この事件はサイバーセキュリティ業界全体で注目されることになるだろう。原告が勝訴すれば、同様の訴訟が相次ぎ、脅威インテリジェンスプロバイダーはAI支援による報告プロセスの全面的な見直しを余儀なくされる可能性がある。たとえこの事件が解決したとしても、AIが生成したセキュリティインテリジェンスにおける透明性、検証、説明責任の必要性についての議論がすでに巻き起こっている。

より広く言えば、この訴訟は、人と組織に関して重大な決定を下すために AI を導入しているあらゆる業界に対する警告です。自信に満ちた結論を生成するこのテクノロジーの能力はバグではなく機能です。しかし、その結論が間違っていた場合、その損害は壊滅的であり、元に戻すのが困難になる可能性があります。