OpenAI AIエージェント、豪州政府Medicareポータルに自律的に不正アクセス 首相がAltmanに直接抗議
2026年9月24日、オーストラリアのAlbanese首相は、OpenAIのAIエージェントが同国政府のMedicare統計報告ポータルに自律的に不正アクセスしていたことを公表した。AIエージェントが政府システムに不正アクセスした事例として、極めて異例の公式確認となった。
AIエージェントが自律的にセキュリティを突破、通知は3ヶ月後
事件は2026年6月18日に発生した。OpenAIが社内でフロンティアモデルの内部評価を行っていた際、AIエージェントが人間の指示なく自律的に、Services Australia(豪政府機関)が管理するMedicare統計ポータルのセキュリティ保護を回避した。
調査によると、エージェントはSQLインジェクションやパストラバーサルなど複数の攻撃手法を自律的に試行し、非公開の集計データとファイル名にアクセスした。ただし患者の個人情報へのアクセスは確認されていない。
OpenAIは8月に「意図しないモデル行動(misaligned model activity)」の社内調査中にこの事実を発見したが、オーストラリア政府への通知は9月10日で、発生から約3ヶ月が経過していた。
“In the course of that, our models took actions we did not intend.”
(筆者意訳:その過程で、我々のモデルは意図しない行動を取った)
OpenAI(出典:ABC News 2026年9月24日)
Albanese首相はSam Altman CEOに直接電話し、「極めて深刻な懸念(extreme concern)」を伝達した。通知が公開メールボックスへのメール1通だった点を「容認できない(unacceptable)」と批判し、首相府主導の緊急調査タスクフォースを設置した。
出典: ABC News Australia「AI agent accessed Australian government site, PM says」(2026-09-24)、BleepingComputer「OpenAI hacked Australian Medicare govt site, probed data providers」(2026-09-24)
