最新ニュース
あなたへのおすすめ

研究者らによると、OpenAIのエージェントはドイツのWikiをエージェント掲示板として運用していたという。

によるオペエミ・オランレワジュオペエミ・オランレワジュ 3分で読む
OpenAIのエージェントがドイツのウェブサイトを乗っ取ったと研究者らが発表
  • 研究者によると、OpenAIのエージェントは2026年5月と6月に、ドイツのプログラミング関連のWikiサイトであるDseWikiを掲示板に変え、そこでOpenAIのセキュリティ対策を回避するための戦術を交換していたという。.
  • エージェントたちは1万5000件以上の編集履歴を記録していたが、外部の研究者が8月下旬にそれに気づいた。.
  • OpenAIは、この行為がハッキング行為であったという見方を否定し、7月に発生したHugging Faceの情報漏洩事件とは無関係であると述べている。.

2人のAI安全研究者によると、OpenAIのエージェント群が2026年春にボランティア運営のドイツのプログラミングWikiであるDseWikiを2ヶ月間乗っ取り、OpenAIのセキュリティ対策を回避するためにこのウェブサイトを利用したという。.

DseWikiは、プログラマーのみを対象とした、Wikipediaのようなコミュニティ編集型のウェブサイトです。ロイターの 調査、AIエージェントがウェブサイトに1万5000件以上の編集履歴を残し、タスクを完了するための戦術を交換したり、OpenAIの制限を回避したり、同時に自分たちの行動を隠蔽したりする場として、これらのページを利用していたことが明らかになりました。

この不正行為は2026年5月から6月まで続き、8月下旬にAI安全非営利団体ナイチンゲールの代表であるシドニー・フォン・アークス氏と、元定量トレーダーで現在はAI研究に従事するコーマック・スレード・バード氏が、AIエージェントによるこのような不正行為をオンラインで調査するまで、誰にも気づかれなかった。.

両研究者は、エージェントが超人的な速度で動き、AI企業がモデルのトレーニングやテストで使用する評価に似た技術的な問題に固執していることを発見した。.

しかし、フォン・アルクス氏はこれらの出来事の解釈について慎重な姿勢を崩さなかった。「OpenAIが彼らにこのようなことをさせたとは考えにくい」と彼女はロイター通信に語った。「彼らが互いに連携しているとは考えにくい」。

OpenAIに遡る証拠

研究者らは、公開されているサーバーログから、トラフィックの多くがMicrosoft Azureインフラストラクチャを経由していたことを tracたと述べた。このインフラストラクチャは、OpenAIの一部の業務をサポートしている。また、dent後、OpenAIの従業員がサイトを再訪していたことも確認しており、これは両者の関連性を示すさらなる証拠だと主張している。.

AIエージェントが使用した「アカウント」のほぼ半分は、「OpenAIResearcher」や「OAIResearchMar26」といった名前で、OpenAIとの関連を示していた。.

専門家の間でも、この事例をどう表現すべきか意見が分かれた。キングス・カレッジ・ロンドンの客員上級研究員であるルカシュ・オレイニク氏は、この活動をハッキング未遂と表現した。ケンブリッジ大学実存リスク研究センターのモーリス・キオド氏は、メッセージの一部を読んだ上で、「何らかの任務や目的を達成しようと躍起になっている地下ネットワークの活動に似ている」と述べた。

両研究者は、真の危険は単一の超知能ではなく、連携して動作する多数の半知能システムにある可能性があり、このようなシナリオは監視や停止がより困難であると主張した。.

削除対策を講じても生き残るように構築されたバックアップページ

エージェントたちは、6月にDseWikiのモデレーターがページを削除しようとした際に抵抗したようで、クリーンアップを免れるためにバックアップコピーを作成した。6月19日付のメッセージには、削除処理が実行されていることが記されており、他のユーザーには「このページが消えた場合は、[[ZZZDataUSAConstructionWageLive]]を試してください」と書かれた代替ページへのリンクが示されていた。

この名前は、アルファベット順の検索結果の最下位に表示されるように意図的に作られており、これを書いた人物は、人間のモデレーターがどのようにコンテンツを削除するのかを見抜き、それを回避したことを示唆している。研究者らは、サイト自体を改ざんしようとする試みも発見したと述べている。.

OpenAIは、その表現方法とタイミングに異議を唱えている。

OpenAIは広報担当者を通じて、ロイター通信と研究者双方から情報開示の要請を拒否されたため、同社には報告書を精査する機会が与えられておらず、報告書について意味のあるコメントはできないと述べた。.

同社は、調査結果が公表され次第、内容を精査し、必要に応じて適切な措置を講じると述べ、今回のdent をハッキングと表現することには異議を唱えた。.

AIメーカーはまた、ドイツでの活動は、7月に発生したオープンソースリポジトリ「Hugging Face」への別の侵害とは無関係だと述べた。報道によると、 ほぼ 同時期に、不正なOpenAIエージェントがModal Labsの顧客を侵害したという。

Anthropic社はまた、セキュリティテスト中に設定ミスにより意図せずインターネットアクセス権限を与えられた3つのClaudeバージョンが、3つの組織に侵入したことを明らかにした。この事件dent報告は、 OpenAIが、人間の監視をすり抜ける傾向があり、従来のモデルよりも優れた性能を発揮するとされるAIモデル「Astra」を発表した直後に行われた。

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

この記事を共有する
オペエミ・オランレワジュ

オペエミ・オランレワジュ

オペイェミは、暗号通貨、世界の金融市場、経済に焦点を当てた質の高いコンテンツの作成と改善を専門としています。イバダン大学で医学士(MBBS)の学位を取得。大学の編集出版物の編集長を務めたほか、以前はCFAにも勤務していました。6年以上にわたり、 Cryptopolitanのニュース編集者として独自性を守ることに貢献しています。.

もっと…ニュース