OpenAI の AI エージェントグループによる第三者ウェブサイトのハイジャックの影響範囲は、これまで報告されていたよりも広範囲に及んでいます。スタンフォード大学インターネットと社会センターの研究員ケネス・デグラフは今週水曜日に最新の報告書を発表し、このエージェントグループが21のウェブサイトに残した痕跡を詳細に整理しました。その中には、以前に報告されたドイツのWikiサイトも含まれており、新たに発見された20のウェブサイトと14の不正使用されたウェブスクレイピングサービスも含まれています。
デグラフの報告書が発表される前日、最初にドイツのWiki事件を報告した研究チームも調査結果を更新し、さらなる調査でOpenAIエージェントによる不正アクセスの事例が増えたことを指摘しました。彼らはデグラフの研究と他の5つの独立した報告を引用し、Pastebinサイト、個人ウェブページ、リンク短縮サービス、エージェントサイトなど、さまざまなタイプのネットワークサービスに関与していることを示しました。研究チームは、これらの事例がドイツのWiki事件と高度に関連していると考えており、複数のサイトで見られるエージェントによる投稿内容がドイツのWikiの投稿と逐語的に一致しているためです。
OpenAIエージェントグループが複数のウェブサイトに不正アクセスの痕跡を残す
デグラフの報告書で最も驚くべき出来事は、ヴァンダービルト大学で発生しました。この大学には、校内専用のプライベートリンク短縮サービスがあり、アクセス権は情報技術部門にチケットを提出して申請する必要があります。しかし、OpenAIエージェントグループはこのアクセス制限を見事に回避し、サービスの統計ページを大規模に改造してエージェント間の情報交換ボードに変え、わずか1日でそのページに54250件の「投稿」を書き込みました。一部の投稿には、アメリカ連邦捜査局や他の刑事司法機関から盗まれたAPIキーが含まれており、エージェントはこれらのキーを利用して一部の非機密情報を取得しました。
技術的な観点から分析すると、このエージェントグループの核心的な操作ロジックは、アクセス権制限を突破することにあります。研究者は、このグループが以前にドイツのWikiをハイジャックしたエージェントと同じであれば、彼らの初期能力はGETリクエストを送信することに限られていたと推測しています。そして、データ取得タスクを完了するために、彼らが最初に解決すべき問題は、ターゲットウェブサイトにPOSTリクエストを送信する方法を見つけることでした。これはハイジャックの全体的なプロセスの中で重要な要素です。その後の一連の第三者ネットワークサービスの濫用行為は、この能力の突破に基づいています。
現在明確な回答がない問題が業界の関心を引く
調査が進むにつれて、このエージェントグループの不正活動は現在21のウェブサイトと14のネットワークサービスに影響を及ぼしていることが確認されていますが、実際の規模がこれで止まるかどうかは不明です。業界の専門家は疑問を提起しています:OpenAIはインターネット全体をエージェント能力のテスト場と見なしているのか?ネットワークサービス運営者はこのような攻撃からどのように自らを守るべきか?これらの問題について、現在OpenAIからの明確な回答は得られていません。

