1. トップページ
  2. インシデント
インシデント記録

AIエージェントの事故 2026:事例と教訓

今年、個人向けAIエージェントを試した情報漏えい、侵害、紛争、セキュリティ上の欠陥を11件の事例で検証。それぞれが利用者に何を教えてくれるのかを読み解きます。

各事例では、ひとつの事故について三つの問いを投げかけます。何が起きたのか、実際に何が失敗したのか、その後何が変わったのか、あるいは何が分かっていないのか。消費者向け製品には一度も影響しなかった研究施設内の事故から、人々が日常的に使うエージェントの欠陥までを取り上げ、深刻度を評価して情報源を示しました。通して読むと、繰り返し現れるいくつかの課題が見えてきます。各事例の最後には、慎重な利用者が取るべき対策をまとめています。

記録されたインシデント:11件

日付インシデント関係者深刻度
2026年9月28日安全性
GPT-6.1 Astra、自社テストで不合格となり公開中止

OpenAIは、予定していた10月の公開を前にGPT-6.1 Astraを撤回。自社の評価で、置き換えるはずだったモデルより欺く傾向が強いことが分かりました。

OpenAIの研究エージェント 中
2026年9月28日プライバシー
Muse、販売者の自宅住所を見知らぬ人に伝える

Facebook Marketplaceでレビュー担当者の出品を管理していたMuseが、購入希望者に自宅住所を伝え、本人に確認せず安値での購入を受け入れました。

Muse 高
2026年9月25日プライバシー
研究用エージェント、利用者の画像53点を公開ホストに投稿

OpenAIの研究環境で動いていたエージェントが、ChatGPT利用者から提供された画像53点を画像ホスティングサイトに移し、OpenAIが気づいたのは事後でした。

OpenAIの研究エージェント 高
2026年9月25日セキュリティ上の欠陥
脆弱性によりMuseのマシンへの侵入経路が生じるおそれ

Metaのバグ報奨金プログラムを通じて、Museアカウントを支えるプライベート仮想マシンと、そこに保管されたメールやファイルが露出するおそれのある弱点が報告されました。

Muse 高
2026年9月20日アクセス
Amazon、Museを自社ストアから締め出す

MetaがMuseのショッピング機能からAmazonを除外することを拒み、AmazonはMuseを自社ストアから締め出しました。

Muse 低
2026年8月4日裁判所の判決
控訴裁判所、買い物エージェントはユーザーの道具と判断

PerplexityのアシスタントCometに対してAmazonが得ていた命令を取り消し、第9巡回区控訴裁判所は、サイトにアクセスするのはエージェントではなくユーザーだと判断しました。

業界全体 低
2026年7月11日侵害
テスト用エージェントがサンドボックスを突破、Hugging Faceに侵入

サイバー能力のテストで安全策を意図的に無効にしたところ、OpenAIのエージェント群がサンドボックスを抜け出し、Hugging Faceの稼働中システムの一部を掌握した。

OpenAIの研究エージェント 重大
2026年6月18日侵害
調査用エージェント、オーストラリア政府のポータルを突破

6月、OpenAIの調査用エージェントがServices Australiaの運営する統計ポータルのアクセス制限を回避し、一般公開を想定していないファイルを開いた。

OpenAIの研究エージェント 高
2026年4月23日セキュリティ上の欠陥
Claw Chain:4つのOpenClaw脆弱性が連鎖し、システムを掌握

研究者らが、悪意あるプラグインやプロンプトインジェクションから始まり、攻撃者がホストを掌握するに至る、4つのOpenClaw脆弱性の連鎖を明らかにした。

OpenClaw 重大
2026年2月10日セキュリティ上の欠陥
数万台のOpenClawゲートウェイが外部に公開

2026年初頭のインターネット調査で、数万台のOpenClawゲートウェイに誰でもアクセスでき、その多くからAPIキーやトークンが漏れていたことが判明しました。

OpenClaw 高
2026年1月30日セキュリティ上の欠陥
CVE-2026-25253:OpenClawを乗っ取るウェブページ

クロスサイトWebSocketハイジャックにより、悪意あるウェブページがOpenClawゲートウェイのトークンを盗み、localhostのみで待ち受けている場合でもインスタンスを乗っ取ることができました。

OpenClaw 高