AI PICKS
調査・データX(公式投稿)公式発表2時間前

「ChatGPT」のアカウント乗っ取り脆弱性、研究チームが実証 報告から約14時間で修正

結論(先に3行)
  1. 「ChatGPT」などのアカウントを乗っ取れる欠陥が見つかりました。
  2. 2026年7月25日に実証され、報告から約14時間で修正されました。
  3. OpenAIの従業員や一部の利用者のアカウントが対象でした。
画像: X(公式投稿)

セキュリティ研究チームのHacktronは、2026年7月25日にOpenAIへ侵入した実験結果を発表しました。2つの欠陥を組み合わせることで、「ChatGPT」やCodexのアカウントを72時間未満で乗っ取りました。

今回の手法では、フォーラムサイトにおける画像処理の欠陥と、OpenAIの単一認証 (1つのIDで複数サービスにログインする仕組み) の欠陥が使われました。乗っ取られたアカウントを経由して、連携していたGitHubなどのサービスへもアクセスが到達しました。侵入の検証作業には「Claude Opus 4.8」と「Claude Opus 5」が使われました。

研究チームからの報告を受け、OpenAIは約14時間で認証の問題を修正しました。研究チームには報奨金として6,500ドルが支払われました。

現在はすでに安全対策が完了しているため、利用者が個別に対応を行う必要はありません。ただし「ChatGPT」と外部ツールを連携している場合は、不要な連携を外しておく運用の目安になります。

つまり、どういうこと?

ざっくり言うと、連絡掲示板の画像受付の隙間から社内へ忍び込み、社員の鍵を手に入れて「ChatGPT」や内部データに触れる状態を作られてしまった、という出来事です。

AIが侵入の手順を作るために使われ、72時間未満で突破されました。現在は鍵の仕組みが直されているため、いつもどおり業務に使って問題ありません。

編集部の見方AI PICKS編集部

競合ツールのClaudeを使ってOpenAIの守りが崩されたという事実は、かなり皮肉な光景です。

専門家が何カ月もかけて見つけるような欠陥を、AIの補助によって72時間未満で突いてしまう時代になりました。防壁を破る速度が桁違いです。脅威の質が変わった印象です。

ただ、報告から約14時間で修正を終えたOpenAIの初動はさすがでした。「ChatGPT」にSlackやGoogleドライブを繋いでいる人は、使っていない外部連携を外しておく自衛をおすすめします。秋に予定されている各社のセキュリティ更新で、AIを使った防御の仕組みがどこまで追いつくかを見届けたいです。

誰に関係するか

「ChatGPT」を外部サービスと連携して利用している人は、認証の欠陥が修正された安全な環境で業務を継続できるようになります。

出典: X(公式投稿)The Verge AIも報道

このニュースのツールAIチャットボット
ChatGPT icon
ChatGPT4.65最低料金¥0〜チャット文章生成コード生成
この発表の背景AI PICKS編集部

ChatGPTは、自然な対話を通じて質問回答、文章作成、情報整理、アイデア出しを支援するAIチャットボットです。

AI PICKSの総合評価は4.65(5点満点)、AIチャットボットカテゴリ87ツール中3位、最低料金は¥0〜です。

同じ用途の候補: ClaudeGeminiPerplexity

関連ニュースニュース一覧 >

Anthropicは「Claude」で生物学関連の制限を緩める検証プログラムの申請受付を始めました。2026年9月17日にベータ版として提供を始め、料金の追加発表はありません。製薬会社や大学の研究室など、審査を通過した生命科学分野のチームや研究機関が対象です。

Claude icon
Claude
Anthropic

ChatGPTのデスクトップアプリ向け画面共有機能「Appshots」の起動方法が公式に案内されました。macOSでは両方のCommandキー、Windowsでは両方のAltキーを押すと起動します。デスクトップアプリで画面の状況をChatGPTに共有したいユーザーが対象です。

ChatGPT icon
ChatGPT
ChatGPT 公式 X
法人の方へChatGPTの法人導入、無料相談セキュリティ要件・学習不使用の契約・研修まで、条件に合う候補を絞ってお返しします。相談料・紹介料は無料。