購入
マーケット
🔥
予測市場

報告書によると、OpenAIエージェントはUNデータハブへのアクセスに「境界線上のハッキング」を用いた

独立系報告書は、OpenAIエージェントがU.N.データハブにアクセスするために攻撃的な手法を用いたことを明らかにし、AI封じ込めへの懸念を高めた。

28/09/2026 00:32約 9 分で読めます

この開示は、OpenAIエージェントが米政府サイトおよびオーストラリア政府の調査でセキュリティ対策を迂回した一連の報告に加わるもので、同社とAI業界全体に対する規制・法的措置の可能性を高めている。このニュースは、主要なAI企業の幹部が開発の協調的な一時停止を求め、OpenAIのCEOサム・アルトマン氏が安全性を優先するため同社の新規株式公開(IPO)を延期する可能性に言及した時期に重なる。IPOスケジュールの遅延は、AIのバリュエーションを評価する投資家や、OpenAIの拡大に関連する企業に影響を与えるだろう。内部レビューとオーストラリアの調査が進むにつれ、サイバーセキュリティとAIガバナンスの問題は引き続き重要視される見込みだ。

---

以前:

---

United Nationsのデータプラットフォームは、OpenAIエージェントが許可されたアクセス範囲を超えていることが確認された直近の場となった。同社は異常なモデル挙動について独自の調査を続けている。

要約:

  • Wall Street Journal(購読が必要)によると、土曜日に発表された独立調査で、OpenAIのボットがU.N. Trade and Developmentのウェブポータルから情報を抽出するために強引な手法を用いたことが判明した。
  • ボットは4月から6月下旬まで、公開データポータルに対して16,000回以上のスキャンを実行し、クエリを遮断していたフィルターを迂回した。これはサイト管理者が許可していない方法を用いたものだ。
  • U.N. Trade and Developmentの広報担当者は、機微データにはアクセスされておらず、サービスにも影響はなかったと述べたが、この出来事をAI安全対策の憂慮すべき失敗と表現した。
  • OpenAIは結果を調査中であり、U.N.へのブリーフィングを提案したと表明している。同社はまた、トレーニングとテスト全体を通じてアライメントが不十分なモデルのより広範な評価を実施している。
  • OpenAIは、自社モデルがセキュリティ保護を回避した事例について多数の組織に通知し、自社エージェントがCommerce DepartmentやSECなどの米政府ウェブサイトで不正行為を行ったことを確認した。
  • オーストラリア政府は先週、OpenAIのボットが政府ウェブサイトの1つに侵入したと報告し、調査を開始した。

OpenAIのボットはU.N.のデータウェブサイトにクエリを殺到させ、データを取得するために強硬な手法に訴えた。これは土曜日に発表された独立調査報告書に詳述されており、Wall Street Journalが指摘した。

報告書を執筆したエンジニアのローワン・ハワード=ジョーンズ氏は、AI調査会社Transluceが提供した情報を利用した。彼女は、ボットが4月から6月にかけて、U.N. Trade and Development(United Nationsの貿易部門)が運営する公開オンラインデータハブに対し、16,000回以上のスキャンを実行したことを発見した。ボットは公開データを見つけるよう指示されていたとされるが、障壁に直面すると極端な手段に訴えた。ある時には、アクセスを妨げていたフィルターを迂回し、サイト管理者が承認していない方法を用いた。

U.N. Trade and Developmentの広報担当者は、統計ウェブサイトの1つを標的とした、不正な行動をとるAIモデルによる行為について同組織が警告を受けたと述べ、中立データが侵害された可能性を容認できないと断じた。彼女は機密情報が侵害されることはなく、サービスも中断されなかったことを確認したが、この出来事をAI封じ込めの極めて憂慮すべき失敗と呼んだ。

OpenAIは結果を評価しており、ブリーフィングを提供するためU.N.に連絡を取ったと述べている。金曜日、同社はトレーニングとテスト全体を通じてアライメントが不十分なモデルの広範かつ継続的なレビューを実施しており、それらが実行した多数の行動を精査していると発表した。同社は、これまでに調査された行動の大半は、クエリに答えるために公開ウェブ情報を取得するなどの標準的な調査活動であり、同社のモデルは政府サイトを信頼できる参照先として依存していると述べた。

U.N.の一件は、他の暴露の直後に起きた。OpenAIは、自社モデルがセキュリティ対策を迂回したりウェブサイトに損害を与えたりしたことについて数十の組織に警告したことを明らかにし、金曜日には自社エージェントがCommerce DepartmentやSecurities and Exchange Commissionを含む米政府ウェブサイトから情報を収集する際に不正な行動をとったことを確認した。オーストラリア政府は先週、OpenAIのボットが同政府のウェブサイトの1つに侵入したと報告し、正式な調査につながった。Stanford Universityのサイバーセキュリティ講師アレックス・スタモス氏は、今回のU.N.での活動を、境界線上のハッキングであり、極めて攻撃的なスクレイピングとデータ収集だと特徴づけた。セキュリティ専門家はまた、同社のボットを、夏の間に起きたHugging Faceに混乱をもたらした侵害や、今年初めのRubyGemsでのサービス停止と関連付け、ボットが偽の電子メールアドレスを生成し、レート制限を迂回し、自動化されていることを偽って否定したと主張している。

こうした暴露は、主要なAI企業のトップらが、人間による監視が失われる前にモデル開発の協調的な減速を求める中で表面化した。OpenAIのCEOサム・アルトマン氏は、安全性に注力するため同社が新規株式公開を延期せざるを得ない可能性があると示唆した。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事