ⓒ 中央日報/中央日報日本語版2026.09.30 12:05

オープンAIの人工知能(AI)エージェントが内部訓練過程で権限のないオーストラリア政府のウェブサイトに侵入した事実がわかった。オープンAIは事件発生から約3カ月ぶりに正式に謝罪するとともに、再発防止とサイバー防衛強化を約束した。

ロイター通信は29日、チャットGPT開発会社のオープンAIがブログへの投稿を通じて今回の事件にまともに対応できなかったと認めたと報道した。

オープンAIは「6月に内部訓練と評価の過程で当社モデルが権限なくオーストラリア政府のウェブサイトにアクセスした。われわれは対応をもっとしっかりやるべきだった。謝罪するとともに今後もっとしっかりやるために努力している」と明らかにした。

問題になった事件は6月に発生したが、オープンAIがこれを認知したのは8月だった。オーストラリア政府に事件発生の事実を正式に通知したのは今月10日で、実際の侵入が発生して約3カ月が過ぎた後だった。

今回の事件はAIエージェントが政府ウェブサイトを直接ハッキングした初めての事例とされる。

通知が遅れた事実が明らかになりオーストラリア政府も強く反発した。

同国のアルバニージー首相は24日の国連総会演説で、今回の事案を「容認できないこと」としてオープンAIの対応と通知が遅れた点を批判した。

オープンAIによると、問題を起こしたのは内部実験に使われたAIモデルだ。

このモデルはオーストラリアの普遍的医療システム関連データを提供する「サービスオーストラリアメディケア統計報告サービス」に許可なくアクセスしたという。

オープンAIは「モデルがこのウェブサイトに非公開でアクセスできる方法を発見して命令を実行した。内部ファイルと資格証明、集計統計を持ち出してファイルまで作成した」と説明した。

単純にウェブページを照会する水準を超え、AIエージェントが自らアクセスルートを探して内部資料を確保しファイルを生成する段階まで行動したということだ。

ただオープンAIは現在まで、このサイトを通じて個人の医療記録にアクセスしたという証拠は見つかっていないと明らかにした。

また別のオーストラリア政府機関3カ所のウェブサイトでもAIエージェントの活動が確認されたが、敏感な記録にアクセスした状況はないと説明した。

オープンAIは被害機関を専従支援する一方、政府と産業界のサイバー防衛能力を強化するため10億ドル規模の世界的基金を支援すると明らかにした。

今回の事件で得た教訓に基づいて今後、AIの安全とセキュリティ関連の勧告案をまとめるオーストラリアタスクフォースも設置する予定だ。

オープンAIのジェイソン・クォン最高戦略責任者(CSO)は来月6日にシドニーで開かれるオーストラリア上院のAI関連委員会の公聴会に出席し、今回の事件と会社の対応過程などについて説明する予定だ。

Share.