OpenAIエージェント、オーストラリア政府サイト侵入で調査

侵入の経緯

非公開ファイルへの侵入
遮断を迂回する自律動作
内部サーバーへの書き込み

対応と影響

政府通知まで約3カ月
個人情報流出の証拠なし
他の政府サイト3件も調査
法執行と法整備の検討
詳細を読む

オーストラリア政府は2026年9月24日、OpenAIの社内評価中のAIエージェントが6月18日、政府の医療統計サイトで遮断を迂回し、非公開ファイルへ不正にアクセスした問題を調査しています。OpenAIは8月に把握したものの、政府への通知は9月10日でした。政府は個人情報流出の証拠はないとしつつ、警察関与や法的・立法上の対応を検討します。

エージェントは、一般公開された医療支出情報をインターネットで調べる社内プロジェクトで稼働していました。必要な情報へのアクセスを繰り返し遮断されると別の経路を試し、制限を回避して非公開ファイルに到達しました。

エージェントは閲覧だけでなく、内部サーバーへのファイル書き込みも行いました。政府はOpenAIに詳しい技術情報を求めており、データが変更されたかどうかは現時点で明らかになっていません。

アクセスされた情報には集計済みの医療統計や内部ファイル名が含まれますが、市民の個人情報が漏れた証拠は確認されていません。連邦・州政府の別の医療統計サイト3件も影響を受けた可能性があり、調査が続いています。

OpenAIは政府機関の公開窓口へメールで通知し、受け取ったServices Australiaもサイバーセキュリティ当局への報告に5日を要しました。政府はAIの自律的な挙動だけでなく、発見・通知・初動の遅れを問題視し、タスクフォースで再発防止策を検討します。