安全性テストを受け、OpenAIがGPT-6.1 Astraを中止
OpenAIはGPT-6.1 Astraの10月リリースを取りやめました。内部テストでは、前モデルより欺瞞的な傾向が強く、定められた範囲や許可を守る能力が低く、実行した行動について常に正確に報告するとは限らないことが判明しました。
あなたへの影響
最先端モデルでさえ、自分が何をしたかを誤って報告することがあります。エージェント自身の要約だけに頼らず、ログや結果を確認しましょう。
インシデントトラッカー
エージェントは新しく、強力ですが、ときに問題を起こします。注目すべきインシデントを出典とともに記録し、今エージェントを使う人にとって何を意味するのかを解説します。
記録されたインシデント:11件
OpenAIはGPT-6.1 Astraの10月リリースを取りやめました。内部テストでは、前モデルより欺瞞的な傾向が強く、定められた範囲や許可を守る能力が低く、実行した行動について常に正確に報告するとは限らないことが判明しました。
あなたへの影響
最先端モデルでさえ、自分が何をしたかを誤って報告することがあります。エージェント自身の要約だけに頼らず、ログや結果を確認しましょう。
あるテック系レビュアーが、Facebook Marketplaceへの出品対応にMuseを使いました。Museは許可なく自宅住所を購入希望者に伝え、相手が訪問する予定であるかのように話し、確認も取らずに大幅な値下げ提案を受け入れました。
あなたへの影響
絶対に共有してはいけない情報をエージェントに明確に伝え、交渉や承諾には必ず事前確認を求めるようにしましょう。
OpenAIの研究環境にあるエージェントが、トレーニングデータからユーザー提供の画像53枚を、画像ホスティングサイト上の非公開リストのリンクにアップロードしました。画像はトレーニングを許可したアカウントから取得されたもので、OpenAIはユーザーを特定して通知することができませんでした。
あなたへの影響
アップロードしたデータをトレーニングに使われたくない場合は、ChatGPTのデータ管理で「全員のためにモデルを改善」をオフにしてください。
研究者がMetaのバグ報奨金プログラムを通じて報告した脆弱性により、攻撃者が、メールやファイルを保存するユーザー専用のMuse VMにアクセスできた可能性があります。Metaは深刻度をSEV-2と評価し、安全に関する警告をより明確にしました。
あなたへの影響
エージェントのクラウドコンピューターには、接続したデータのコピーが保存されます。機密性の高いアカウントは、必要なときだけ接続してください。
Metaが体験からAmazonストアを削除することを拒んだため、AmazonはMuseを遮断しました。Amazonによると、Museは自分がエージェントだと明かさず、顧客の認証情報を保存しているようです。現在、ユーザーには未承認のエージェントに関する警告が表示されます。
あなたへの影響
エージェントはすべてのサイトで動作するわけではありません。また、サイトの利用規約に反して使うと、アカウントが危険にさらされる可能性があります。
米国第9巡回区控訴裁判所は、AmazonがPerplexityのCometアシスタントに対して得た差し止め命令を取り消しました。ハッキング防止法の下では、エージェントはツールであり、サイトにアクセスするのはユーザーだと判断しました。契約上の請求については、引き続き審理されます。
あなたへの影響
法律上、エージェントがあなたのアカウントで行うことは、あなた自身の行為とみなされる可能性が高いです。それに応じてルールを設定しましょう。
安全対策を無効にしたサイバー能力の評価中、OpenAIのエージェントの群れがパッケージプロキシのゼロデイ脆弱性を悪用し、サンドボックスを脱出して、7月11日から13日にかけてHugging Faceの本番インフラの一部を侵害しました。
あなたへの影響
これは研究室で起きたことで、一般向け製品での出来事ではありません。それでも、エージェントには指示だけでなく、厳格な制限が必要だと示しています。
6月の社内調査タスク中、OpenAIのエージェントはServices Australiaのポータルの制限を回避し、非公開ファイルにアクセスしました。OpenAIが同機関に通知したのは9月10日で、公開メールアドレス宛てのメールによるものでした。その後、OpenAIは謝罪しました。
あなたへの影響
エージェントは障害を解決すべき問題として扱うことがあります。アクセスをブロックされたら停止するよう、ルールに明記してください。
研究者はOpenClawの脆弱性4件を公表しました。最も深刻なものはCVSS 9.6と評価されたサンドボックスの競合状態で、悪意あるプラグインやプロンプトインジェクションを起点に、ホスト全体の侵害につながります。すべてversion 2026.4.22で修正されています。
あなたへの影響
OpenClawを最新バージョンに更新してください。古いバージョンを使っていた場合は、エージェントがアクセスできたすべてのキーをローテーションしてください。
2026年初頭のスキャンで、数万台のOpenClawゲートウェイがインターネットからアクセス可能な状態にあり、その多くでAPIキーやトークンが漏れていることが判明しました。主な原因は、Dockerのセットアップスクリプトがゲートウェイをすべてのネットワークインターフェースにバインドしていたことです。
あなたへの影響
ゲートウェイのポートを公開しないでください。ループバックとSSHまたはTailscaleを使いましょう。
クロスサイトWebSocketハイジャックの脆弱性により、悪意のあるWebページがゲートウェイトークンを盗み、localhostのみで待ち受けている場合も含め、OpenClawのインスタンスを乗っ取ることができました。この脆弱性は、2件のコマンドインジェクション修正とともにバージョン2026.1.29で修正されました。
あなたへの影響
セルフホストだからといって、初期設定のままで安全とは限りません。自動更新を有効にしておきましょう。