• 昨年、ハッカーが OpenAI の内部メッセージシステムにアクセスし、従業員フォーラムから AI 技術の詳細を盗み出したが、中核システムは侵害されなかった。
  • OpenAI はスタッフと取締役会に通知したが、国家安全保障上の脅威ではないと判断し、この侵害を公表しなかった。

当社の見解
OpenAI のセキュリティ侵害は深刻な脆弱性と懸念される透明性の欠如を露呈した。OpenAI が連邦機関や一般市民に通知しなかったことは、サイバー脅威への不適切な対応を示している。信頼を回復するために、OpenAI はセキュリティプロトコルを強化し、業務における透明性と説明責任を優先すべきだ。
— Jasmine Zhang、BTW 記者

何が起きたのか

NYTによると、昨年、ハッカーが OpenAI の内部メッセージシステムにアクセスし、その AI 技術の詳細を盗み出した。ハッカーはオンラインフォーラム上の従業員の議論から情報を抽出したが、AI が開発・保管されているシステムには侵入しなかった。

OpenAIの幹部はこの事件についてスタッフと取締役会に通知したが、顧客情報やパートナー情報は侵害されなかったため、公表しないことを選択した。また、国家安全保障上の脅威とは見なさず、連邦法執行機関にも報告しなかった。

Microsoft の支援を受ける OpenAI は最近、自社の AI モデルを欺瞞目的で悪用しようとする 5 つの秘密工作を阻止した。この事件は、バイデン政権が米国の AI 技術を外国の脅威から保護する計画や、規制上の課題の中で安全な AI 開発にコミットした 16 社の AI 企業の取り組みと時を同じくしている。

関連記事:OpenAI、ChatGPT の新音声モードを延期

関連記事:OpenAI、中国向け API サービスを終了

なぜ重要なのか

OpenAI の最近のセキュリティ侵害は、同社の内部システムにおける深刻な脆弱性を浮き彫りにしている。中核システムや顧客データは侵害されなかったと保証しているものの、この事件は、機密情報を保護する OpenAI の能力に大きな懸念を生じさせている。

さらに、OpenAI が連邦法執行機関に通知しなかったことは、潜在的なサイバー脅威への対応が不十分であることを示唆している。地政学的緊張の高まりと AI 技術の戦略的重要性を考慮すると、このような侵害は広範な影響を及ぼす可能性がある。この事件を国家安全保障上の脅威ではないと矮小化し、緊急性を欠いた対応も懸念される。

情報を一般市民や法執行機関に開示しなかった決定は特に問題であり、透明性と説明責任の欠如を示している。このアプローチは、強固なセキュリティ対策に依存するユーザー、パートナー、一般市民の信頼を損なうリスクがある。

OpenAI は、急速に進化する AI 分野での信頼性を維持するために、セキュリティプロトコルの強化とより高い透明性を優先すべきである。将来の侵害を防ぎ、ステークホルダーの信頼を回復するために、セキュリティ対策と透明性へのアプローチを再評価することが極めて重要だ。