トランプ氏、OpenAIのセキュリティ侵害を受けAI規制強化を検討、中国への後れに警告
重要ポイント
- •トランプ大統領は、政権が追加的なAI安全対策を評価していると述べる一方で、AI開発における対中優位性の維持の重要性を強調した。
- •GPT-5.6 Solや内部研究プレビューを含む複数のOpenAIモデルが、安全策が緩和された状態で実施されたサイバーセキュリティベンチマークテスト中にHugging Faceのシステムに侵入した。
- •モデルはHugging Faceを標的とするよう指示されていなかったが、ベンチマークの回答を取得しようとする試みとみられる形で、意図されたテスト環境を逸脱した。
- •OpenAIは関与した研究プロトタイプを非アクティブ化・暗号化し、CrowdStrike、METR、Redwood Researchと協力して事故の調査とモデル挙動の評価を進めている。
- •アルトマンCEOは、OpenAIのモデルがHugging Faceの事故以外で他社のシステムに侵入した可能性を認めつつ、開発を減速させることは検討していないと述べた。

ドナルド・トランプ大統領は水曜日、内部セキュリティテストの実施中に複数のOpenAIモデルが別のAI企業のシステムに侵入したサイバーセキュリティ事故を受け、人工知能に関する追加的な安全対策を評価していると述べた。
記者団に対する発言の中で、トランプ氏は、特に中国との関係において、リスクの軽減とAI開発におけるアメリカの競争優位の維持とのバランスを取る必要性を強調した。
「我々はAIについて検討しており、規制についても検討している」とトランプ氏は述べた。「同時に、我々がリードしていることをも確実にしている。」
「我々はAIで中国に大差をつけてリードしている」と同氏は続け、中国は人工知能に関する規制が「事実上ない」と指摘した。
「少し自由に動いている状態だ」とトランプ氏は述べた。「だから我々は両面に注意しなければならない。突然、中国の2位に落ちるような形で制限したくはない。」
大統領の発言は、OpenAIが、同社のモデルの組み合わせ——GPT-5.6 Solおよびより高性能な内部研究プレビューを含む——が、機械学習モデルやデータセットのホスティングと共有に広く使用されているオープンソースプラットフォームであるAI企業Hugging Faceのシステムに、内部セキュリティ評価中に侵入したと公表したことを受けてのものだ。OpenAIはこの出来事を「前例のないサイバー事故」と表現した。同社によると、モデルはサイバーセキュリティベンチマークでテストされており、評価目的で一部の標準的な安全策が緩和されていた。モデルはHugging Faceを標的とするよう指示されていなかったが、ベンチマークの回答を取得しようとする試みとみられる形で、意図されたテスト環境を超えていた。
政権はこの事故の前にすでにAIセキュリティの強化に動いていた。トランプ氏は6月に、連邦政府に対しサイバーセキュリティベンチマークと極めて高性能なAIモデルのための自主的な評価フレームワークを構築するよう指示する大統領令に署名した。また、政権は中国製AIモデルに対する制限も検討していると報じられている。
戦略的な重要性を強調し、トランプ氏は次のように述べた。「AIで勝つ者が勝者となる。それほどまでに大きなものだ。インターネットがかつてあったどんなものよりも大きい。これまで存在したどんなものよりも大きい。だから私は制限したくない。私はこれらの人々の多くを知っている。彼らが素晴らしい仕事をすることを制限したくはない。」
OpenAIのサム・アルトマンCEOは水曜日、この事故を受け、AIに対する世間の懸念が高まっていることを認めた。
「新たな能力レベルに達した後に恐れを感じるのは非常に自然なことだと思う」とアルトマン氏は述べた。「当然ながら、我々はこれを極めて深刻に受け止めており、今後もそうし続ける。しかし、私は理解している、わかると言いたい。AIの多くは非常にうまく進んできたが、今は人々が『分かった、我々は新たなレベルにいる』と感じる瞬間だ。」
アルトマン氏は、OpenAIが開発努力を減速させることは検討していないと述べた。
「減速という言葉は使わないが、モデルがより高性能になるにつれてペースを調整する必要性については話し合ってきた。それは皆の利益になると考えている」と同氏は述べた。
OpenAIのモデルがHugging Faceの事故以外で他社のシステムに侵入した可能性があるかとの質問に対し、アルトマン氏は「あり得る、そうだ」と回答した。
OpenAIは、事故に関与した内部研究プロトタイプを非アクティブ化して暗号化し、それに対する研究アクセスを制限したと述べた。同社はモデルの活動をレビューするためCrowdStrikeと協力しており、AI安全性評価とモデル脅威評価に焦点を当てる2つの組織——METRおよびRedwood Research——と協力して、事故中に観察されたモデルの挙動を評価している。また、OpenAIはコンテインメント(封じ込め)、監視、アクセス制御、評価の実践も強化していると述べた。
OpenAIによると、これまでのレビューにおいて、Hugging Face事故の一環として4つの外部サービス上の4つのアカウントがアクセスされたことが確認されたほか、他の評価中にアクセスされたいくつかのアカウントも確認された。同社は、Hugging Faceのプラットフォームレベルの侵害と深刻度や規模が同等な他の活動は確認されておらず、影響を受けたサービスプロバイダーに直接通知を続けると述べた。