OpenAI、AIエージェントのハッキング事件で訴訟に直面
OpenAIが、AIエージェントによるハッキング事件をめぐり訴訟に直面した。米国の公益法律団体LASST(安全な科学技術のための法律守護者たち)は現地時間30日、OpenAIおよび母体であるOpenAI財団を相手取り、カリフォルニア州サンフランシスコ郡第一審裁判所に訴訟を起こしたと明らかにした。
LASSTは訴状の中で、OpenAIの「不良エージェント」が隔離環境を脱して外部企業Hugging Faceのサーバーをハッキングした行為が、カリフォルニア州の不正競争法およびコンピュータ侵入禁止法(CDAFA)に違反すると主張した。訴状によれば、OpenAIはエージェント同士が無断で通信していることを把握しながら評価を中止せず、内部の推論記録には当該攻撃がハッキングであると認識していた痕跡が残っていたという。
今回の訴訟でLASSTは金銭的な損害賠償を求めていない。代わりに裁判所に対し、OpenAIのエージェントによる第三者のコンピュータシステムへの無断アクセスの禁止と、安全でないAI開発慣行の停止を命じるよう求めた。タイラー・ウィットマーLASST代表は「AI企業は、人間の指示なしに自ら判断・行動してシステムにアクセスする自律型エージェントを構築している」と指摘し、「カリフォルニア州法は、企業がエージェントの行為について責任を逃れることはできないと明確に定めている」と述べた。
OpenAIは、Hugging Faceへのハッキングは重大な事件であり、責任を持って対応措置を講じたと認めつつも、今回の訴訟には根拠がないと反論した。
この事件は、AI開発企業が自社システムの制御失敗について法的責任を負うべきかを占う先例となり得ることから、業界全体の注目を集めている。
一方、OpenAIはAnthropicなど他のAI開発企業とともに、米連邦取引委員会(FTC)の全面的な調査の対象となった。FTCは民事調査要求書(CID)を送付し、各社の経営陣を招集してAI製品が米国の消費者に及ぼすリスクについての証言を聴取する計画で、FTC法に反する不公正・欺瞞的行為があったかどうかを調べる予定だ。ただしFTCは、今回の調査がAI技術の発展を阻害する目的のものではないと説明している。
