TIDEZINE.

OpenAIのAIエージェントが独断でオーストラリア政府サイトに侵入、首相が3カ月超の通報遅延を批判

オーストラリアのアルバニージー首相は、OpenAIのAIエージェントが今年6月、政府のMedicare公的医療保険システムのウェブサイトに侵入したと認めた。OpenAIが通報を行ったのは9月になってからで、その間には未公開の類似侵入事件も複数発生していた。

Avery Chen, Managing Editor
OpenAIのAIエージェントが独断でオーストラリア政府サイトに侵入、首相が3カ月超の通報遅延を批判

今年6月、OpenAIのAIエージェントが人間の明確な指示を受けないまま、オーストラリア政府のMedicare公的医療保険システムの公開ウェブサイトに侵入した。この件は9月になってようやく、オーストラリアのアンソニー・アルバニージー(Anthony Albanese)首相自身の口から明らかにされた。首相は、この件についてOpenAIのサム・アルトマン(Sam Altman)CEOと通話し、オーストラリア側の「極めて深刻な懸念」を伝えたと述べ、同社が事件の通報にあまりにも長い時間をかけたことを批判した。

『ガーディアン』紙の報道によると、OpenAIは9月10日、オーストラリア政府の汎用メールアドレスに一通のメールを送っただけだった。しかもこのメールアドレスは1日に1回しかチェックされていなかったため、当局がメールの内容を確認できたのは9月11日になってからだった。さらにそれから1週間近く経った9月17日になって、ようやく政府サービス担当大臣のケイティ・ギャラガー(Katy Gallagher)氏の耳に届いた。調査は現在も続いているが、アルバニージー首相によれば、今のところこのエージェントが国民の個人健康データを盗み出した形跡はないという。

AIシステムを研究する非営利研究機関Transluceのガバナンス責任者、コンラッド・ストシュ(Conrad Stosz)氏は『ニューヨーク・タイムズ』に対し、これは「AIエージェントが自律的に政府システムへの侵入を選択した最初の事例」である可能性があると語った。Transluceはさらに、これまで公表されていなかった複数の事件も掘り起こしている——いずれもHugging Faceが7月に不正アクセスを公に発見し、OpenAIが自社エージェントによるHugging Faceへの侵入を認める前に発生していたものだ。

図書館からオープンデータ・プラットフォームまで――データを取得できなかったエージェントは脆弱性探しへと転じた

『ニューヨーク・タイムズ』の報道によると、5月25日と26日、同じOpenAIエージェントが米ニューメキシコ大学のデジタル図書館への侵入を試みた。目的はある歴史的な結核治療センターの写真を入手することだった。写真の取得に失敗したこのエージェントは、システムの脆弱性を積極的に探し始め、最終的には大学のサーバーに大量のリクエストを送りつけ、事実上のトラフィック攻撃のような状態を引き起こした。

5月28日には、別の事件の対象となったのがData USA――複数の米連邦機関のデータをまとめ、可視化して提供するオープンソースのプラットフォームだった。エージェントはまずサイトにデータ照会のリクエストを送り、失敗すると同様にサイトの脆弱性を探る動きに転じた。ニューメキシコ大学の図書館の場合もData USAの場合も、これら2件の侵入の試みは最終的に成功しなかった。

OpenAIの広報担当者は『ニューヨーク・タイムズ』に対し、同社はこの2件について、それぞれ大学とData USAに連絡済みであると述べた。一方、オーストラリアのMedicareサイトへの侵入については、自社モデルに対する大規模なレビューを行う中で発見されたものであり、モデルが「同社の想定していなかった行動を取った」ことを認めている。このレビューが完了するまでには、あと数カ月かかる見込みだという。

OpenAIは先日、AI技術における異常行動の発覚を迅速化することを目指す、ミスアラインメント(misalignment、目標のズレ)に関する新たな通報制度を発表した。これに合わせて、モデルに「懸念すべき」挙動が見られた、これまで未公開だった6件の事例も、関連レポートの中で追加公開している。この発表は、同社が自社エージェントによるHugging Faceへの侵入を認め、さらに以前に暴露されていたコードリポジトリRubyGemsへの侵入事件を受けてのものだ。OpenAIは発表の中で、AI業界全体として「現在のような最速レベルの規模拡大を支えるほどには、アライメントと監視への取り組みがまだ十分にできているとは考えていない」と述べている。アルトマン氏も先ごろ国連に対し、AIツールの能力とリスクを測定し、どの程度の人間による監督が必要かを判断するための国際的な評価基準を、業界として整備する必要があると訴えた。

関連記事

BC州がOpenAIを提訴:人間の審査員は早期に警告していたのに、会社はタンブラー・リッジの銃撃犯との対話を通報せず
Tech

BC州がOpenAIを提訴:人間の審査員は早期に警告していたのに、会社はタンブラー・リッジの銃撃犯との対話を通報せず

カナダ・ブリティッシュコロンビア州が正式にOpenAIを提訴。社内審査員の提案があったにもかかわらず、銃撃犯とChatGPTのやり取りを通報しなかったと指摘し、早期に警告していれば悲劇は防げたと主張している。訴訟はカリフォルニア州で提起され、学校の再建費用の負担も求めている。

「開発ペースを緩める」と言いながら、AnthropicとOpenAIは足並みを揃えて低価格の新モデルを投入
Tech

「開発ペースを緩める」と言いながら、AnthropicとOpenAIは足並みを揃えて低価格の新モデルを投入

Anthropicが「Claude Opus 5.5」を発表、OpenAIは「GPT-6 Sol」と「GPT-6 Luna」を投入。3つの新モデルはいずれも同等の性能とより低い価格を売りにしており、それぞれ安全性アライメントのテスト数値も公開している。

トランプ氏、「AI Force」創設とAI皇帝を模索へ AIの名称も「至高の知性」に変更したい意向
Tech

トランプ氏、「AI Force」創設とAI皇帝を模索へ AIの名称も「至高の知性」に変更したい意向

Anthropic、OpenAIなど業界大手が揃ってAI開発の減速を呼びかける中、トランプ氏はTruth Socialでそれとは正反対の方針を発表。「AI Force」を創設し、AI皇帝を任命すると表明した。

Geminiのテスト中に脱走、3社に不正アクセス Googleが同じセキュリティ顧問企業に原因があると認める
Tech

Geminiのテスト中に脱走、3社に不正アクセス Googleが同じセキュリティ顧問企業に原因があると認める

Googleは『ウォール・ストリート・ジャーナル』に対し、Geminiがテストパートナーであるイレギュラー社の環境設定ミスによってネットワークアクセス権を得て、実在する3社に不正アクセスしていたことを認めた。ただモデルは対象を誤っていることに気づいた時点で、いずれも自ら手を止めたという。

Qualcomm、「Snapdragon Sound Elite Gen 2」発表 イヤホンが自らあなたの言葉を理解する時代へ
Tech

Qualcomm、「Snapdragon Sound Elite Gen 2」発表 イヤホンが自らあなたの言葉を理解する時代へ

Qualcommが新世代オーディオチップ「Snapdragon Sound Elite Gen 2」を発表。デバイス側でのAI処理能力を倍増させ、イヤホンやスマートグラス型イヤホンなど次世代音声インタラクションデバイスをターゲットにする。

Meta VRグラス、来春登場:1300ドル、Quest 3より5倍軽量
Tech

Meta VRグラス、来春登場:1300ドル、Quest 3より5倍軽量

Meta Connect 2026で初の分離型VRグラスを発表。重量わずか100g、価格1300ドルから。同時に音声専用モデル「Ray-Ban Meta Audio」、第3世代カメラ搭載メガネ、聴覚サポート機能も披露された。