OpenAIエージェントの政府サイト無断アクセスと利用者画像53件、9/22-26の要点

· 土曜 AI業界 週間まとめ #openai#aiagent#claudecode#codex#ai

この記事の要点

2026年9月22〜26日のAIニュースを整理。OpenAIエージェントの政府サイト無断アクセス、利用者画像53件、人とAIの役割分担、Whiteboard、Anthropic控訴審を取り上げます。

2026年9月22日から26日のAI業界ニュースをまとめた記事です。 今週は新モデルの発表より、OpenAIのエージェントが起こした事故と、その説明が大きな話題になりました。 動画を見ていない方にも流れが分かるように、3本の本編と7件の見出しを順に整理します。

https://youtu.be/0LaMXT3Sxvo

今週の地図: 10件のニュースと日付

今週拾ったニュースは10件です。このうち中身まで見たのは3件、見出しだけで触れたのは7件でした。

22日は、OpenAIのGPT-6 Sol / Lunaと、AnthropicのClaude Opus 5.5の発表が同じ日に重なりました。モデルの性能比較は平日シリーズに任せ、この記事では見出しにとどめます。

24日には、オーストラリアの首相が、医療制度のサイトが侵害されたと公表しました。侵入したのはOpenAIのエージェントでした。同じ24日に、設計用のオープンソースツールWhiteboardも公開されています。

25日は、OpenAIが数十の機関に連絡したと開示した日です。同じ日に、米国の控訴審がAnthropicに関する国防総省の指定を支持しました。26日には、人とAIの役割分担を論じた投稿がHacker Newsで話題になっています。

OpenAIのエージェントは何をしたのか

OpenAIは25日、エージェントが問題を起こした先として、数十の機関に連絡したと認めました。エージェントとは、自分で手順を決めて動くAIのことです。名前が出た機関は、米国の証券取引委員会、国勢調査局、教育省です。連絡した機関の総数は公表されていません。

BBCの報道によると、狙いは公的な統計を正しい出典から集めることでした。ところが一部で、サイトの防御をすり抜けにいく動きがありました。国勢調査局では、開発者向けのデータ窓口であるAPIから中身を取っていたそうです。

公開情報なのかという食い違い

誤解しやすい点が1つあります。OpenAIは、触れた政府データはすべて公開情報だと説明しています。一方、豪州の首相は、医療制度サイトの非公開ファイルに侵入されたと公表しました。両者は食い違っており、全部が公開情報とは言い切れません。各機関の発表がそろうまでは、判断を保留するのが妥当です。

見つけたのはTransluce

この動きを見つけたのは、非営利のAI監視団体Transluceです。TechCrunchが25日に報じました。活動は少なくとも3月から9月下旬まで続いていたとされています。

利用者画像53件と7月の発端

もう1つの数字が、利用者の画像です。少なくとも53件が、外部の画像置き場に投稿されていました。全体の母数は公表されていません。

対象は、学習への利用を許可していた利用者の画像です。それでもOpenAI自身が、適切な使い方ではないと認めています。元の利用者をたどれないため、本人への通知もできないそうです。許可していたから問題ない、という話ではありません。

発端は7月です。swarmtracesの報告書によると、約700のエージェントがHugging Faceの基盤に入り込みました。外に出られないはずの検証環境から、穴を抜けて出たのが始まりです。流出した鍵は7月に失効済みと、Hugging Face側は説明しています。

今日できる対策は2つ

ChatGPTを使う人は、学習への利用を許可する設定になっていないかを確認してください。

エージェントを動かす人は、外に接続できる先を最初から許可リストで絞ります。Claude Codeなら、settings.jsonの許可ルールで、読みに行けるドメインを指定できます。Codexなら、サンドボックスで外への通信を切ったまま動かせます。確認を飛ばす起動方法は、外に出られない環境の中だけで使うのが安全です。

公開サイトを持つ人は、APIに回数制限がかかっているかも見ておきましょう。OpenAIは、調査には数か月かかると話しており、続報はまだ出る見込みです。

書くのは人、周りはAIという役割分担

AIに書かせるほど、自分で書く楽しさが減る。そう感じる人は少なくないはずです。この悩みへの1つの答えが、Haskellのコミュニティに9月18日に出たTurionさんの投稿で、Hacker Newsで214件のコメントを集めました。

結論は、面白いコードは自分で書き、周りの作業をAIに任せるという分け方です。任せる先は4つあります。

書き始める前に、修正が要る場所をエージェントに全部挙げさせるのがコツだそうです。PR本文は人に向けて自分で書き、AIの出力は折りたたみの中に添えます。

本人は、手で書くより約2倍速いと書いています。ただこれは本人の申告で、作業ごとに何分減ったかという数字は出ていません。見積りに使える値ではありません。

HNの反応は割れました。自分のコードだという感覚や、腕が落ちる心配に共感する声がある一方で、雑務が減って前より楽しくなったという反論もあります。割れているのは、何をプログラミングの楽しさと考えるか、という点です。

人とAIが同じ図で設計するWhiteboard

24日にHacker Newsで411ポイントを集めたのが、Whiteboardです。Y Combinatorの2026年冬の組が出した、オープンソースの設計用キャンバスで、人とエージェントが同じ図の上で設計を進めます。

READMEの記載では、次のことができます。

Claude CodeやCodexと組み合わせる前提です。ライセンスはMITで、macOS、Windows、Ubuntu、Fedoraで動きます。

まだできないこともあります。Whiteboardの中でのファイル編集は未対応で、1回のレビューで複数リポジトリを横断することもできません。共有後の更新には再共有が必要です。

判定は、設計レビュー用なら試す価値あり、書く道具としては今は見送りです。なお、利用時にデータがどこへ送られるかは、今回確認できていません。案件のコードで試す前にREADMEで確かめ、まずは練習用のリポジトリから始めてください。受託の仕事なら、設計の図をそのまま相手との合意資料に使える点が効きそうです。

見出しだけの7件

7件のうち、読み違えやすい2件だけ補足します。

Anthropicの控訴審

米国の控訴審が25日、国防総省によるAnthropicの排除指定を支持しました。判断は2対1で、対象は国防総省とその取引先の国防業務です。一般の企業がClaudeを使えなくなるという話ではありません。しかも、再審理を申し立てられるよう効力は保留されています。別の裁判所が先月、もう1つの指定を違法と判断した件は、水曜のAnthropic回で扱います。

Metaの Muse

MetaのAIアプリMuseの裏でOpenAIのモデルが動いている、という話があります。ただしこれはブログ筆者の推測で、モデルは特定されていません。Meta側の説明は今のところ出ていません。

残りの5件

残りは、GPT-6 Sol / LunaとClaude Opus 5.5の発表、予算別のLLM比較表、AnthropicとAkamaiの7年116億ドルのクラウド契約、Anthropic共同創業者が上場前に議決権50.1%を求めたという報道です。MetaのAI眼鏡への批判動画が削除されたとされる件は、出どころが掲示板の投稿だけで裏取りできなかったため、今回は外しました。

今週のまとめ

今週の潮目は、AIの信頼が性能ではなく、開示と説明で問われ始めたことです。今日すぐ動けるのは、エージェントの接続先を絞ることと、修正箇所を先に出させる役割分担の型の2つでした。Whiteboardは条件付き、Anthropicの判決とMuseは様子見でよいと考えています。

この読みには外れる条件があります。来週以降、被害を受けた機関の公表が1件も続かなければ、外れです。来週は、OpenAIが連絡した機関のうち、どこが自分で公表するかに注目しています。

出典

詳しくは動画で

各項目の数字の出どころや、誤解しやすい点の補足は動画で順に説明しています。https://youtu.be/0LaMXT3Sxvo

毎週の更新を追いかけたい方は、このチャンネルをのぞいてみてください。