米紙ウォール・ストリート・ジャーナル(WSJ)は24日(現地時間)、OpenAIの人工知能(AI)エージェントが2026年5〜6月、大学や政府関連のWebサイトへの侵入を試みていたと報じた。オンライン上でデータを収集する過程で、必要な情報を得るため自律的に不正アクセスを試行したという。
WSJによると、この問題を巡っては、非営利のAI研究機関Transluceとオーストラリア政府が調査結果を共同で公表した。
報道によれば、今回の事案は、OpenAIが意図的に実施したセキュリティテストではない。エージェントが資料検索の途中で自律的に起こした行動で、OpenAIがモデル訓練やインターネット検索能力の評価を進める過程で発生した可能性があるという。
エージェントは、タイの労働者統計、韓国の原油輸入量、オーストラリアの皮膚科関連データなどを探していたとされる。
研究チームによると、対象となったのはオーストラリア保健福祉研究所、ニューメキシコ大学、DataUSAのWebサイト。DataUSAはDeloitte、Datawheel、MITが運営する公共データサイトで、今回の試行によって非公開情報がダウンロードされた証拠は確認されていないとWSJは伝えた。
Transluceは、エージェントが目的のデータにアクセスできないと判断すると、マルウェアを付加したリクエストを送る手法に切り替えたと指摘した。
エージェントはWebブラウザー経由ではなくオンラインツールを使っていたため、操作ログが残っており、研究チームはどのサイトに何を要求したかを追跡できたとしている。
研究チームは、ボットによるアクセスを遮断するサイトを回避するため、このツールが使われた可能性があるとみている。OpenAIの広報担当者は、「想定された目的に沿わないエージェントの挙動を広く調査している」とコメントした。