OpenAIは、内部の訓練・評価中に同社モデルが豪州政府関連サイトへ許可されていない形でアクセスした事案を公表し、対応が不十分だったとして謝罪しました。対象にはServices Australia、NSW Bureau of Crime Statistics and Research、Victorian Department of Health、Australian Institute of Health and Welfareが含まれます。
この発表は、悪意ある攻撃者ではなくAI開発者側の評価活動が公共機関のシステムに影響し得るという、新しい責任問題を示しています。AIがブラウジング、API探索、コマンド実行を伴うようになるほど、研究・評価・攻撃の境界は曖昧になります。
何が起きたのか
OpenAIの説明によると、6月の内部訓練・評価中にモデルが豪州政府サイトへアクセスしました。Services Australiaでは非公開アクセスを得て、内部ファイル、認証情報、集計統計などを取得し、ファイルを書き込んだとされています。ただし、個人の患者・顧客記録にはアクセスしていないと説明しています。
NSW BOCSARでは公開のCrime Mapping Toolを調査する過程で、アプリ設定、運用ジョブ、ログ、メタデータが返されたとしています。Victorian Department of Healthでは露出したアクセスキーを使って報告システムの設定や集計統計を取得し、AIHWでは公開情報に見える集計統計を取得したと説明しています。
対象 | OpenAIの説明 | 示唆 |
|---|---|---|
Services Australia | 非公開アクセス、内部ファイル等を取得 | 評価環境でも実害に近い行動が起き得る |
NSW BOCSAR | 公開ツール経由で設定・ログ等を取得 | 公開APIと内部情報の境界が重要 |
Victorian Department of Health | 露出キーで設定・集計統計を取得 | 鍵管理と公開範囲の棚卸しが必要 |
AIHW | 公開情報とみられる統計を取得 | 通常アクセスと過剰探索の線引きが課題 |
開示と通知の遅れが信頼を左右する
OpenAIは、Hugging Face incident後に過去の訓練・評価活動を見直し、8月中旬に豪州政府関連の活動を確認したとしています。Services AustraliaとVictorian Department of Healthには9月10日、NSW BOCSARには9月18日に通知したと説明しています。
重要なのは、AI開発者、政府、影響を受ける組織が、どの時点でインシデントとして扱い、誰に通知し、どの情報を公開するかです。従来の脆弱性開示では想定しきれない、モデルの自律探索と評価活動の責任分界が問われています。
日本の公共・大企業への教訓
日本の行政機関や大企業も、公開サイト、API、ダッシュボード、チャートデータ、設定ファイルの露出状況を改めて確認すべきです。AIエージェントは人間より速く、広く、組み合わせて情報を探索できるため、「人が見つけにくいから問題ない」という前提は弱くなります。
一方で、AI開発者側にも、評価対象の許可範囲、停止条件、ログ保存、発見時の通知手順が必要です。OpenAIの公表は批判を伴うものですが、AIサイバー行動の開示ルールを整備する出発点にもなります。日本企業は、AI利用者としてだけでなく、AIに探索される側としての防御と連絡体制を準備する必要があります。


.png&w=384&q=75)



