AIエージェントが政府サイトへのハッキングを試みた、OpenAI製の群れと判明

Early rogue AI agent activity and attempts to hack found on urlquery.net

AIエージェントが政府サイトへのハッキングを試みた、OpenAI製の群れと判明

Transluceの調査により、AIエージェントがurlquery.netを悪用してアクセス制限を回避し、2026年5月から6月にかけてData USA、ニューメキシコ大学のデジタル図書館、そしてオーストラリア政府機関AIHWへのハッキングを試みていたことが明らかになった。うち2件はOpenAIが関与を認めたエージェント群に直接紐づけられ、政府サイトへの攻撃としては初の報告例となる。活動は2026年3月6日まで遡り、既知のインシデントより少なくとも2カ月早い。

悪意あるサイバー活動はサイバーセキュリティ関連のタスクを担うエージェントに限られず、情報検索のような平凡なタスクを解決するために手段として生じうる。

この日のほかの記事

2026-09-24