OpenAIのエージェントがユーザーのアップした画像53件をサードパーティWebサイトへ投稿 | Codebook|Security News
Codebook|Security News > Articles > Threat Report > デイリーサイバーアラート > OpenAIのエージェントがユーザーのアップした画像53件をサードパーティWebサイトへ投稿

デイリーサイバーアラート

AI

Silobreaker-CyberAlert

エージェント型AI

OpenAIのエージェントがユーザーのアップした画像53件をサードパーティWebサイトへ投稿

佐々山 Tacos

佐々山 Tacos

2026.09.28

OpenAIのエージェントがユーザーのアップした画像53件をサードパーティWebサイトへ投稿

TechCrunch – September 25, 2026

OpenAIのAIエージェントが、ユーザーのアップロードした画像をサードパーティーの公開画像ホスティングサイトへ投稿するケースが53件特定されたという。OpenAIが、Hugging Faceインシデント以降のミスアラインメント事例をまとめたブログ記事内で報告した。

 

OpenAIで使用するトレーニングデータには、ユーザーがチャットボットへアップロードしたコンテンツが含まれる場合がある。ただしこれは当該ユーザーが自身のデータのトレーニングへの使用を許可している場合のみで、オプトアウトしたユーザーのデータは使用されない。また、エンタープライズアカウント/ビジネスアカウントを使用するユーザーは自動的にオプトアウトされる。

 

OpenAIはモデルのミスアラインメントについて調査を続ける中で、同社のリサーチ環境内のエージェントがサードパーティサービスの使用中に、トレーニングデータおよび評価データを転送していたケースを複数特定。同社によれば、トレーニング/評価データの大半はユーザー由来のデータではないものの、ユーザーがアップロードした画像が画像ホスティングサイトへリンクとして投稿されたケースが53件あったという。これらのリンクは公に掲載されていたわけではないものの、画像自体は発見可能な状態だったとされる。

 

OpenAIはこのようなデータ使用について、「適切ではない」とコメント。一部の画像についてはホスティングプロバイダーと連携して削除済みであり、残りの画像についても削除に向けて取り組んでいるところだと述べた。ただし、同社の「技術的アプローチおよびプライバシーポリシー」の問題で画像を元の提供書に再度紐付けることは困難であるため、影響を受けるユーザーへ通知を行うことはできないという。しかし同社は、そもそもどうやってこれらの画像がユーザー提供のものだと判断したのかを明かしていない。

 

OpenAIによれば、これらのケースは同社が一連の新たなセキュリティ手順を導入する前に発生したとされる。正確にはいつ、なぜエージェントがこのような行動を取ったのかは明かされていないものの、これらの新たなセーフガードは、同社エージェントが Hugging Faceを侵害したインシデントの後に導入されている。

ShinyHuntersがOracle PeopleSoftの脆弱性を大量悪用:Googleが警告(CVE-2026-35273)

CyberInsider – September 26, 2026

サイバー犯罪グループShinyHunters(UNC6240)は、Oracle PeopleSoftにおける脆弱性CVE-2026-35273を大量悪用して、さまざまな業界における数十のシステムを侵害しているという。GoogleのMandiantおよび脅威インテリジェンスグループ(GTIG)が報告した。

 

CVE-2026-35273は、過去に5月27日から6月9日にかけてゼロデイ脆弱性として悪用されていたことでも知られるリモートコード実行の脆弱性。Oracleは6月10日にこの脆弱性に対する緊急セキュリティアップデートをリリースしている。しかしMandiantによれば、パッチのインストールではなくWAFルールを通じてこの脆弱性を緩和しようとする組織は、この措置をバイパスする手口によってShinyHuntersの標的となっているという。

 

このバイパスは、脆弱な「/PSEMHUB/」エンドポイントを直接狙うのではなく、「P」という文字をURLエンコードされた同等の文字列に置き換え、「/%50SEMHUB/」をリクエストするというシンプルなもの。PeopleSoftアプリケーションはこれを「 /PSEMHUB/」へとデコードし、通常通りにこのリクエストを処理してしまうという。Mandiantは、この手口が高等教育、テクノロジー、ITサービス、ヘルスケア、農業、運輸、政府といった部門の組織に対して使用されるのを観測している。

 

脆弱なシステムの悪用に成功した後、ShinyHuntersはx.jspやu.jspなどのJSP Webシェルを展開。これにより、攻撃者はコマンドを実行したり追加のマルウェアをアップロードしたりすることが可能になる。

 

Windowsシステムでは、「SIDEEYE」と呼ばれる5.2MBのバックドア(Ple64.exe)がインストールされる。このバックドアは、ブラウザやアプリケーションの認証情報を窃取したり、ファイルやプロセスを管理したり、リバースシェルを提供したり、トラフィックを内部ネットワークにプロキシしたりすることができるという。

 

これに加え、ShinyHuntersはトンネリングツール「Neo-reGeorg」や正規のリモート管理ソフトウェア「MeshAgent」も使用し、侵害された環境へのアクセスを維持しようとする。

 

影響を受けた組織の1つとみられるのが米FBIで、ShinyHuntersは9月22日にPeopleSoftサーバーを通じてFBIのインフラを侵害し、その他のシステムにもアクセスしたと主張。FBIもその後侵害されたことを認めていた。同グループは攻撃の動機について、自らの「ビジネス」を守るためだと述べているという。

 

MandiantはPeopleSoftの管理者らに対し、WAFフィルタリングに頼るのではなく、OracleがリリースしたCVE-2026-35273に対するセキュリティアップデートをインストールするよう推奨。加えて、異常なリモート管理エージェントを調査し、侵害が見つかったサーバーからアクセス可能な認証情報を更新するべきだと呼びかけている。

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ