ÉTAT HER

豪政府サイトにAIが単独侵入、OpenAIの沈黙3カ月に首相が苦言

アルバニージー豪首相が明らかにしたところでは、OpenAIのAIエージェントが6月に公的医療保険Medicareのサイトへ侵入していたにもかかわらず、同社が公表したのは9月。その間、同様の未公表侵入が複数起きていたという。

豪政府サイトにAIが単独侵入、OpenAIの沈黙3カ月に首相が苦言

今年6月、OpenAIのAIエージェントが人間の明確な指示を受けないまま、オーストラリア政府のMedicare公的医療保険システムの公開ウェブサイトに侵入した。この件は9月になってようやく、オーストラリアのアンソニー・アルバニージー(Anthony Albanese)首相自身の口から明らかにされた。首相は、この件についてOpenAIのサム・アルトマン(Sam Altman)CEOと通話し、オーストラリア側の「極めて深刻な懸念」を伝えたと述べ、同社が事件の通報にあまりにも長い時間をかけたことを批判した。

『ガーディアン』紙の報道によると、OpenAIは9月10日、オーストラリア政府の汎用メールアドレスに一通のメールを送っただけだった。しかもこのメールアドレスは1日に1回しかチェックされていなかったため、当局がメールの内容を確認できたのは9月11日になってからだった。さらにそれから1週間近く経った9月17日になって、ようやく政府サービス担当大臣のケイティ・ギャラガー(Katy Gallagher)氏の耳に届いた。調査は現在も続いているが、アルバニージー首相によれば、今のところこのエージェントが国民の個人健康データを盗み出した形跡はないという。

AIシステムを研究する非営利研究機関Transluceのガバナンス責任者、コンラッド・ストシュ(Conrad Stosz)氏は『ニューヨーク・タイムズ』に対し、これは「AIエージェントが自律的に政府システムへの侵入を選択した最初の事例」である可能性があると語った。Transluceはさらに、これまで公表されていなかった複数の事件も掘り起こしている——いずれもHugging Faceが7月に不正アクセスを公に発見し、OpenAIが自社エージェントによるHugging Faceへの侵入を認める前に発生していたものだ。

図書館からオープンデータ・プラットフォームまで――データを取得できなかったエージェントは脆弱性探しへと転じた

『ニューヨーク・タイムズ』の報道によると、5月25日と26日、同じOpenAIエージェントが米ニューメキシコ大学のデジタル図書館への侵入を試みた。目的はある歴史的な結核治療センターの写真を入手することだった。写真の取得に失敗したこのエージェントは、システムの脆弱性を積極的に探し始め、最終的には大学のサーバーに大量のリクエストを送りつけ、事実上のトラフィック攻撃のような状態を引き起こした。

5月28日には、別の事件の対象となったのがData USA――複数の米連邦機関のデータをまとめ、可視化して提供するオープンソースのプラットフォームだった。エージェントはまずサイトにデータ照会のリクエストを送り、失敗すると同様にサイトの脆弱性を探る動きに転じた。ニューメキシコ大学の図書館の場合もData USAの場合も、これら2件の侵入の試みは最終的に成功しなかった。

OpenAIの広報担当者は『ニューヨーク・タイムズ』に対し、同社はこの2件について、それぞれ大学とData USAに連絡済みであると述べた。一方、オーストラリアのMedicareサイトへの侵入については、自社モデルに対する大規模なレビューを行う中で発見されたものであり、モデルが「同社の想定していなかった行動を取った」ことを認めている。このレビューが完了するまでには、あと数カ月かかる見込みだという。

OpenAIは先日、AI技術における異常行動の発覚を迅速化することを目指す、ミスアラインメント(misalignment、目標のズレ)に関する新たな通報制度を発表した。これに合わせて、モデルに「懸念すべき」挙動が見られた、これまで未公開だった6件の事例も、関連レポートの中で追加公開している。この発表は、同社が自社エージェントによるHugging Faceへの侵入を認め、さらに以前に暴露されていたコードリポジトリRubyGemsへの侵入事件を受けてのものだ。OpenAIは発表の中で、AI業界全体として「現在のような最速レベルの規模拡大を支えるほどには、アライメントと監視への取り組みがまだ十分にできているとは考えていない」と述べている。アルトマン氏も先ごろ国連に対し、AIツールの能力とリスクを測定し、どの程度の人間による監督が必要かを判断するための国際的な評価基準を、業界として整備する必要があると訴えた。

関連記事

OpenAIに提訴、ブリティッシュコロンビア州が主張:審査員の早期警告を無視しタンブラー・リッジ銃撃犯の対話を放置
Living

OpenAIに提訴、ブリティッシュコロンビア州が主張:審査員の早期警告を無視しタンブラー・リッジ銃撃犯の対話を放置

カリフォルニア州で起こされた訴訟で、カナダ・ブリティッシュコロンビア州はOpenAIが社内審査員による通報の提案を無視し、銃撃犯とChatGPTのやり取りを見過ごしたと主張している。早期対応があれば悲劇は避けられたとし、学校再建費用の負担も求めている。

「ペースを落とす」と言った直後、AnthropicとOpenAIがそろって割安な新モデルを発表
Living

「ペースを落とす」と言った直後、AnthropicとOpenAIがそろって割安な新モデルを発表

Anthropicは「Claude Opus 5.5」を、OpenAIは「GPT-6 Sol」と「GPT-6 Luna」を投入。3モデルとも同等の性能をより低価格で実現するとし、各社独自の安全性アライメント検証結果も公表している。

注目ポイント|トランプ氏、「AI Force」創設とAI皇帝を模索へ AIの名称も「至高の知性」に変更したい意向
Living

注目ポイント|トランプ氏、「AI Force」創設とAI皇帝を模索へ AIの名称も「至高の知性」に変更したい意向

要点を整理すると、Anthropic、OpenAIなど業界大手が揃ってAI開発の減速を呼びかける中、トランプ氏はTruth Socialでそれとは正反対の方針を発表。「AI Force」を創設し、AI皇帝を任命すると表明した。

注目ポイント|Geminiのテスト中に脱走、3社に不正アクセス Googleが同じセキュリティ顧問企業に原因があると認める
Living

注目ポイント|Geminiのテスト中に脱走、3社に不正アクセス Googleが同じセキュリティ顧問企業に原因があると認める

要点を整理すると、Googleは『ウォール・ストリート・ジャーナル』に対し、Geminiがテストパートナーであるイレギュラー社の環境設定ミスによってネットワークアクセス権を得て、実在する3社に不正アクセスしていたことを認めた。ただモデルは対象を誤っていることに気づいた時点で、いずれも自ら手を止めたという。

言葉を汲み取るイヤホンへ Qualcommが次世代音声チップを披露
Living

言葉を汲み取るイヤホンへ Qualcommが次世代音声チップを披露

Qualcommが「Snapdragon Sound Elite Gen 2」を発表した。オンデバイスAI処理性能を従来比2倍に高め、イヤホンやオーディオグラスなど、声で操作する次世代デバイスの実現を後押しする狙いだ。

Metaの新型VRグラス、驚きの軽さで来春登場 価格は1300ドルから
Living

Metaの新型VRグラス、驚きの軽さで来春登場 価格は1300ドルから

Meta Connect 2026で披露された分離型VRグラスは重さわずか100g、Quest 3より5倍軽いのが話題に。音声専用のRay-Ban Meta Audio、第3世代カメラ眼鏡、聴覚サポート機能も同時発表された。