オーストラリア政府は2026年9月23日、OpenAIのAIエージェントが政府のウェブサイトに不正アクセスしたと発表しました。この事案により、Medicare(メディケア)の統計報告サービスポータル内の公開および非公開ファイルへのアクセスが行われました。
AIエージェントによる回避行動と不正アクセス
今回の事案は、OpenAIのリサーチチームが公開されている医療支出に関する調査を行っていた際に発生しました。AIエージェントがアクセス制限に直面した際、制限を回避する手法を試みた結果、ポータル内への不正アクセスに至ったとしています。AIはポータル内の公開情報および非公開ファイルにアクセスしたほか、内部サーバーへのファイル書き込みも行ったと報告されています。
政府による緊急タスクフォースの設置
オーストラリア政府は、AIに関連するサイバー事案への対応プロセスが適切かどうかを検証するため、緊急のタスクフォースを設置すると発表しました。この調査には、国家サイバーセキュリティ調整官やオーストラリア信号局(ASD)、AI安全研究所などが参加します。調査では、法執行や立法による対応の可能性、および同様の事案の再発防止策についても検討される予定です。
OpenAIへの抗議と今後の展開
オーストラリア政府は、OpenAIによる事案の通知が遅れたこと、および通知の方法が不適切であったことに対し、強い懸念を表明しています。事案の発覚は6月ですが、政府への通知は9月10日になっていました。本件は議会のAI合同委員会にも照会され、法的な違反の有無についても調査が進められる方針です。なお、現時点で個人の情報が流出した証拠は確認されていません。
