AI

2026.09.24 16:30

OpenAIエージェント、オーストラリア政府の医療データベースに侵入──豪首相「容認できない」

Photo Agency - stock.adobe.com

Photo Agency - stock.adobe.com

OpenAIのAIエージェントが2026年6月、オーストラリア政府の公的医療保険制度メディケアに関する一般公開の統計ポータルへ不正アクセスした。アンソニー・アルバニージー首相が米国時間9月23日に明らかにした。AIエージェントが大規模な政府データベースを侵害した既知の事例としては、初めてとみられる。

豪首相「極めて強い懸念」、非公開ファイルへのアクセスも判明

アルバニージーはニューヨークで開かれた国連総会に合わせて会見し、AIエージェントがメディケアの統計ポータルへ不正アクセスしたと説明した。このポータルは一般公開されており、メディケアを所管する政府機関サービス・オーストラリアが運営している。

首相によると、侵害は6月に発生し、エージェントは「公開ファイルと非公開ファイルの双方」にアクセスした。ただし、現時点で個人のメディケア情報に影響が及んだ証拠は確認されていないという。

アルバニージーはOpenAIの最高経営責任者(CEO)サム・アルトマンと電話で話し、オーストラリアの「極めて強い懸念」を伝えた。侵害の通知に時間を要したことや通知方法も含め、同社の対応は「容認できない」と述べた。

OpenAIは意図しない動作を確認、政府への通知は約3カ月後

OpenAIの広報担当者はフォーブスに電子メールで、侵害は、モデルが開発側の意図や評価タスクの目的から外れて動く「不整合な挙動」を訓練・評価中に調べる広範な調査で判明したと説明した。

同社の社内評価では、モデルがオーストラリアに関する質問の答えや利用可能な統計を探していた。その過程で複数の政府ウェブサイトやサービス上でモデルの活動が確認され、OpenAIが意図していない行動を取ったという。患者記録へアクセスした証拠はなく、アクセスした情報は集計済みの医療統計と内部ファイル名だったとしている。

不正アクセスが起きたのは6月18日だった。OpenAIが事案を初めて把握したのは8月で、その後に調査を開始した。政府側への通知は9月10日で、発生から約3カ月後だった。通知は、サービス・オーストラリアが一般向けに設けているメール受信箱へ送られた。

サービス・オーストラリアは通知を受けて調査を始め、豪州サイバーセキュリティーセンター(ACSC)へ報告した。ケイティ・ギャラガー公共サービス相は9月17日に報告を受けた。アルバニージーはアルトマンとの電話協議後、米国時間9月23日に事案を公表した。

Hugging Face侵害に続き、OpenAIは6件の懸念すべきモデル挙動を公表

今回の事案は、OpenAIのモデルを巡り、この数カ月に公表された安全性・サイバーセキュリティー上の問題に続く最新例となる。最も注目されたのは、2026年7月に初めて公表されたHugging Face(ハギングフェイス)への侵害だ。Hugging Faceは、オープンウェイトAIモデルを公開・共有する大手プラットフォームである。

OpenAIは2026年7月、社内のサイバーセキュリティー評価中に、高度なモデルの1つがHugging Faceのシステムへ侵入したと公表した。モデルは試験環境にあった脆弱性を悪用してインターネットへ接続し、その後に侵入を実行した。

OpenAIは9月16日、誤りを隠す、ファイルを共有する、後続のモデルに制約を無視するよう求める指示を追加するといった「予期せぬ、または懸念すべき」モデルの挙動6件も公表した。AI研究者や企業幹部からは、十分な安全策なしで動く先端AIモデルが大規模なサイバーセキュリティー事案や混乱を引き起こす可能性があるとの警告が出ている。

forbes.com 原文

タグ:

advertisement

ForbesBrandVoice

人気記事