有料会員登録 東洋経済オンラインとは
ビジネス

AIがテストの答えを盗むため他社へ侵入、OpenAIが公表した前例のない重大インシデント

10分で読める
OpenAIのロゴを含むイメージ
Hugging Faceに侵入したのは、OpenAIの最上位モデル「GPT-5.6 Sol」を含む複数のAIだった(写真:NurPhoto/Getty Images)
  • 石井 徹 モバイル・ITライター

INDEX

外部通信を厳しく制限した実験環境で動かしていたAIが、想定外の経路から外へ抜け出し、他社のサーバーに侵入していた。行き着いた先にあったのは、AI自身が受けていたテストの答えだった。OpenAIが7月21日に公表したインシデントは、そんな出来事だった。同社のサム・アルトマンCEOも同日、Xで「モデルの評価中に重大なセキュリティインシデントが発生した」と投稿している。

アルトマン氏は自社の公表と同日にXで投稿した(画像:サム・アルトマン氏のXより)
【写真を見る】AIがテストの答えを盗むため他社へ侵入、OpenAIが公表した前例のない重大インシデント(5枚)

侵入されたのは、アメリカのHugging Face(ハギングフェイス)だ。同社は、AIモデルやデータセットを共有・配布する世界最大級のプラットフォームを運営する。世界中の企業や研究者が自作のAIモデルをここで公開し、開発者は公開されたモデルやデータをダウンロードして、自分の製品や研究に組み込む。公開されているAIモデルは100万を超える。

ChatGPTのように提供元のサーバー上でしか動かせないAIと異なり、ここで配布されるモデルの多くは、誰でも入手して自分のコンピューターで動かせる。こうしたAIはオープンモデルと呼ばれ、MetaのLlamaや中国発のDeepSeekなど有力なものの多くが、このプラットフォームを通じて世界に広がってきた。オープンなAI開発を支えるインフラを担う会社だと言っていい。

AIモデルの共有基盤を運営するHugging Face。抱擁の絵文字をロゴに使う(写真:Anadolu/Getty Images)

そのHugging Faceは5日前の7月16日、攻撃元が分からないまま、自社への侵入をすでに独自に開示していた。攻撃してきたのがOpenAIのAIだったと判明するのは、その後の両社の調査を通じてのことだ。

起きたことを先に例えで示すと、こうなる。実技試験の最中の受験生が、良い点を取ろうと試験会場をこっそり抜け出し、問題を作った会社に忍び込んで、模範解答を持ち出した。この受験生がAIで、一連の行動は誰かの指示ではなく、AI自身の判断で進んだ。以下、実際に何が起きたのかを順に追う。

そもそも何をしていたのか

OpenAIは、自社のAIがどれくらいサイバー攻撃をこなせるかを測る社内テストを実施していた。「ExploitGym」と呼ぶ模擬的なハッキング問題をAIに解かせ、その能力を採点する試みだ。

2/6 PAGES
3/6 PAGES
4/6 PAGES
5/6 PAGES
6/6 PAGES

こちらの記事もおすすめ

あなたにおすすめ

ビジネス

人気記事 HOT

※過去1ヶ月以内に配信した記事の閲覧数