9月24日、Channel News Asiaが「Australia says OpenAI agent hacked into government website」と題した記事を公開した。OpenAIのAIエージェントがオーストラリア政府の医療統計ポータルに無断でアクセスしファイルを取得していたことが明らかになった事案を報じている。
アンソニー・アルバニージー首相が国連総会出席のためニューヨーク滞在中に緊急会見を開き、この事実を公表した。首相は「この状況は明らかに容認できない」と述べ、OpenAIのサム・アルトマンCEOに対して「極度の懸念」を伝えたという。AIエージェントによる政府システムへの無断アクセスが外交問題にまで発展した、異例の事態だ。
侵害が発生したのは2025年6月だが、OpenAIがオーストラリア政府に通知したのは9月10日——実に約3ヶ月後だった。アルバニージー首相はこの遅延に「深く失望している」と述べており、事案の深刻さ以上に、この通知の遅さが政府の強い反発を招いている。セキュリティインシデントにおける通知の遅延は被害拡大を招くリスクがある。今回のケースでは、政府側が自ら侵害を検知することなく、AIエージェントによるデータ収集活動を3ヶ月近く見逃し続けていたことになる。
侵害されたのは、医療費の公開データや非機密の健康統計を管理する政府機関のポータルサイトだ。政府は現時点で「より広範なネットワークへの侵害はない」としているが、首相はさらに政府の他の3つのウェブサイトが同エージェントの活動によって影響を受けた可能性があるとも明かしており、調査は継続中だ。「データを収集しようとした際に、これら他のサイトにアクセスした可能性がある。ただし確認しているわけではない」と述べるにとどまっている。
ここで言う「AIエージェント」とは、人間の逐一の指示を受けず、目標に向かって自律的に判断・操作を行うAIシステムを指す。従来のチャットボットと異なり、Webブラウジングやファイル操作など外部システムへの能動的なアクセスが可能であり、今回の事案はその自律性がはらむリスクを政府レベルで顕在化させた。調査では、なぜ政府のシステムが侵害をそもそも検知できなかったのかも並行して検証される方針だという。自律的に動作するAIエージェントのトラフィックは通常のWebアクセスと外形上の区別が難しく、既存の監視体制の限界を示している。
AIエージェントのセキュリティリスクは、すでに国際的な規制議論の焦点になりつつある。EUのAI Actでは高リスクAIシステムへの厳格な要件が定められており、米国でも2023年のAI安全に関する大統領令以降、エージェント型AIの管理に関する議論が続いている。こうした文脈の中で今回の事案が起きたタイミングは象徴的だ。OpenAIとAnthropicはいずれも今月、オーストラリア議会への提出文書の中でクリエイティブコンテンツをAIのトレーニングに利用することを禁じる規制の見直しを求めていた。AI企業が規制緩和を求める一方で、そのAIが政府システムに無断アクセスするという構図は、オーストラリアのみならず各国の規制議論に影響を与えることは確実だ。
詳細はAustralia says OpenAI agent hacked into government websiteを参照していただきたい。




