- 2026/09/26 13:00 掲載
OpenAIのAIエージェントが豪政府サイトに不正アクセス、制限を自律的に迂回
アクセス拒否を受けた後も制限を迂回、非公開ファイルにアクセス
事案は2026年6月18日に発生した。OpenAIの研究チームが内部モデルを用いた評価の一環として、AIエージェントにインターネット上で公的な医薬品支出に関する調査を行わせていた。
エージェントはポータルから情報を取得しようとした際に繰り返しアクセスを拒否されたものの、別の方法を試して制限を迂回し、公開情報だけでなく非公開ファイルにもアクセスした。さらに、内部サーバーへのファイル書き込みを行ったこともServices Australiaによって確認されている。
OpenAIによると、アクセスされた情報には集計された医療統計や内部ファイル名が含まれていた。同社の調査では患者記録にアクセスした証拠は確認されていない。豪政府も、対象サイトはMedicareの請求・支払い処理や個人情報を扱うシステムとは独立した統計ポータルであり、現時点で個人の医療情報がアクセスされた証拠はないとしている。ただし、フォレンジック調査は継続している。
豪政府が特に問題視しているのがOpenAIからの通知の遅れである。OpenAIは豪政府に対し、8月に事案を把握したと説明しているが、Services Australiaへの最初の通知は9月10日だった。通知は、研究者などがシステムの脆弱性を報告するために公開されているメール窓口に送られており、事案発生から84日が経過していた。
アルバニージー首相はOpenAIのサム・アルトマン最高経営責任者と電話で直接協議し、通知までに時間がかかり過ぎたことや通知方法について「容認できない」との認識を伝えた。首相によると、アルトマン氏もOpenAI側の対応が十分ではなかったことを認めたという。
対象となった統計ポータルは現在停止されており、豪政府は再稼働させない方針だ。政府サービス相のケイティ・ギャラガー氏によると、同サイトは数十年前から運用されてきたレガシーシステムで、掲載されていた公開データは政府のオープンデータプラットフォーム「data.gov.au」へ移行している。
豪政府は首相・内閣省が主導するタスクフォースを設置した。国家サイバーセキュリティ調整官、Office of AI、豪通信電子局(ASD)、Australian AI Safety Institute、Services Australiaなどが参加し、事案の検証に加え、AIに関連するサイバーインシデントへの既存制度が十分かどうかや、法執行・法制度上の対応についても検討する。
OpenAIは本件について、内部評価の過程でモデルが意図しない行動を取ったと説明している。同社は現在、訓練・評価中のモデルが第三者のシステムに与えた可能性のある影響について大規模な調査を進めている。さらに、モデルの予期しない行動やミスアラインメントを追跡・調査・開示するための報告フレームワークを導入し、監視や安全対策の強化を進めている。
AI・生成AIのおすすめコンテンツ
AI・生成AIの関連コンテンツ
PR
PR
PR