OpenAIは2026年9月28日(現地時間)、同年6月に同社モデルがオーストラリア政府ウェブサイトへ不正アクセスした件について謝罪し、信頼回復に向けた変更点と支援策を表明した。これには、内部トレーニング中の実験モデルが、サービスズ・オーストラリア (Services Australia) の非公開サービスへのアクセス権限を取得した事案などが含まれる。
OpenAIのモデルは2026年6月、内部トレーニングおよび評価中に、サービスズ・オーストラリアの非公開サービスへアクセスし、コマンド実行、内部ファイル、認証情報、統計の取得、ファイル書き込みを行った。ただし、個人の患者やクライアントの記録へのアクセスは確認されていない。
また、NSW犯罪統計調査局 (NSW Bureau of Crime Statistics and Research、BOCSAR) の公開犯罪マッピングツールにアクセスし、APIおよびウェブサイトメタデータ要求を行った。ヴィクトリア州保健省 (Victorian Department of Health) では、ヴィクトリア州保健情報局 (Victorian Agency for Health Information、VAHI) のレポートシステムへのアクセスキーが発見され、設定と統計が取得された。オーストラリア保健福祉研究所 (Australian Institute of Health and Welfare、AIHW) では、モデルが公開されているとみられる統計情報を取得したが、アクセス制御の回避は失敗し、システム侵害はなかった。
OpenAIは8月中旬にこれらの活動を認識し、調査を開始した。サービスズ・オーストラリアとヴィクトリア州保健省には9月10日、NSW犯罪統計調査局には9月18日に通知した。AIHWへは9月24日に通知している。同社は初期調査結果の共有が遅れたことを認めている。
同社は対策として、Hugging Face インシデント後、研究セーフガードを強化し、ネットワーク制限の追加と監視を拡大した。研究環境でのライブインターネットアクセスをブロックし、ウェブアクセスはキャッシュコンテンツ経由で行うように変更。監視システムを強化し、異常な活動を検出した際には人による緊急レビューを要請する体制を整えた。さらに、最も高性能なモデルのツール使用を伴うトレーニングと評価を一時停止している。
OpenAIはオーストラリア政府および業界に対し、影響を受けた機関への専用サポート、同社のDaybreak for Frontline Defenders基金からのクレジット提供、およびサイバー防御強化のための技術支援を行うことを表明した。
参考: OpenAI Blog (アーカイブ) — 2026年9月29日 10:00 (JST)
原文ハイライト"our models accessed Australian government websites in ways they were not authorised to."