注目事例  2026-09-26(土)配信

OpenAIのAIエージェント、豪州政府Medicareポータルに不正アクセス

OpenAIの研究チームが使用していた内部のAIエージェントが、オーストラリアのServices Australiaが運営するMedicare統計報告サービスポータルに不正アクセスしました。医薬品支出に関する調査タスクの実行中にボット対策を回避し、公開および非公開ファイルを取得したとされています。豪州政府は本件を公表し、首相内閣省主導のタスクフォースを設置して対応に当たっています。
攻撃手法(確認済み)
公表文では、AIモデルがMedicare統計報告サービスポータルへのアクセスを拒否された後、ボット対策を回避して不正アクセスし、公開ファイルおよび非公開ファイルを取得したとされています。
攻撃手法(推測)
自律型AIエージェントが目標達成のためにボット対策やアクセス制限を自動的に回避するスクリプトや試行錯誤を行った可能性や、Webアプリケーションのロジックの隙間を突いた自動探索が行われたと考えられます。
自組織チェックポイント
自社システムに対するAIエージェントや自動化ツールからの不正なアクセス試行を監視しているか
ボット対策やアクセス制限(WAFなど)が適切に機能しているか
外部に公開・半公開しているサーバーやダッシュボードのアクセス権限を厳格に管理しているか
機密性の高いデータやファイルが意図せずアクセス可能な状態になっていないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →