- 国連で確認された激しいエージェント型の活動は、OpenAIに関連している可能性が高いと研究者が主張
- APIリクエストの失敗を受け、代替手段を探し出していた
- 障壁を突破するため、サンドボックス化されたブラウザーまで利用
新たな報告書によると、「OpenAIが運用していた可能性が極めて高い」AIエージェントが、国連が運営する統計プラットフォーム「UNCTADstat」に対し、2026年4月13日から6月19日までのわずか2カ月間に1万6,000回以上のスキャンを行っていました。
独立系研究者Rowan Howard-Jones氏によるこの報告書は、雇用データやその他の経済統計といった需要の高いテーマも扱っています。しかし、本当に衝撃的なのは、通常のリクエストが失敗した際にエージェントがどこまでやってのけたかという点です。
報告書は「エージェントはUNCTADstatのAPIフィールドをブルートフォースで探索し、エンドポイントを特定してデータを取得していた」と要約しています。
エージェント型AIの活動が殺到した国連データハブ
報告書の筆者は、OpenAIのエージェントを示す証拠をいくつか挙げています。ただし、これらのトラフィックの背後にChatGPTの開発元がいたことは確認されていません。たとえば、使われていたラベルには「CHATGPTTEST1」や「OAI_META_1312」があり、過去にOpenAIの活動との関連が指摘された公開ウィキ「FractalWiki」とのつながりも見つかりました。
特に衝撃的だったのは、AIエージェントによるデータ取得の手口です。APIでのアクセスに失敗すると、エージェントは提供されたキーが誤っているかのように振る舞い、別の名前を次々と試したとみられます。
また、エージェントがUrlqueryを介してサンドボックス化されたブラウザー内でURLを開いている様子も確認されました。これにより、自らの環境から直接は実行できなかったとみられるリクエストを送っていたことになります。
さらに注目すべきは、こうした処理が自己修復され、時間とともに効率を高めるよう改良されていた点です。
OpenAIの広報担当者はThe Wall Street Journalに対し、「今回の調査結果を精査しており、レビューを行うチームによる説明の場を設けるよう国連に連絡しました」と述べました。この発言は、何らかの形で自社の関与を認めたものとも受け取れます。ただし、APIキーが公開状態にあり、求められていた情報も公開情報だったことから、この活動自体はハッキングの類とは見なされていません。
とはいえ、比較的単純なリクエストがこれほど激しい挙動につながった事実は、エージェント型AIのセキュリティに疑問を投げかけるものです。