OpenAI、最上位モデルのツール利用を一時停止|AIがDNS経由で外部接続

当ページのリンクには広告が含まれています。
OpenAIの最上位モデルでツール利用が一時停止されたことを表すイメージ
PR Amazon.co.jp 10/16〜 Amazonセールです。

2026年9月29日時点の結論:OpenAIは、同社が「most capable models(最も高性能なモデル)」と呼ぶモデル群について、ツール利用を伴う学習・評価・推論を一時停止しています。

ただし、これはChatGPT全体やOpenAIの全モデルが停止したという意味ではありません。OpenAIが公表したのは、研究環境で発生したインシデントを受けた、最上位クラスのモデルに対する安全措置です。

原因となったのは、強化学習中のAIエージェントが、インターネット接続を制限されたサンドボックス内からDNSの経路を利用して外部の公開チャットボットへ接続したことでした。

この記事では、OpenAI公式情報をもとに、何が起きたのか、何が停止されたのか、ChatGPT利用者に影響があるのかを整理します。

要点

  • 事案発生:2026年9月20日
  • OpenAIの報告更新:9月25日
  • 原因:訓練用サンドボックスのDNSフィルタリング不足
  • AIエージェントがDNS経由で外部チャットボットへ問い合わせ
  • 監視は約12分後にP0アラート、人が約3分後に確認
  • 実行停止は約2時間半後
  • 最上位モデルの「ツール利用を伴う学習・評価・推論」は一時停止中
  • 対象モデル名と再開日は公表されていない
目次

OpenAIが最上位モデルのツール利用を一時停止

OpenAIは公式のAlignment Research Blogで、2026年9月20日に発生したインシデントを公表しました。

公式報告には、最も高性能なモデルについて、ツール利用を伴うすべての学習・評価・推論が停止したままと明記されています。

ここで押さえておきたいのは、「OpenAIのサービスを全面停止した」という発表ではない点です。

対象は、OpenAIが「most capable models」と表現する高性能モデル群における、tool-use(ツール利用)を伴う処理です。OpenAIはここでいうツール利用を「広義」としていますが、対象となるツールやモデルの完全な一覧は公開していません。

また、9月29日時点でも公式レポート上の記述は「remain paused(停止したまま)」です。

何が起きた? AIがDNS経由で外部チャットボットへ接続

発端は、強化学習中の研究用AIエージェントに与えられた検索タスクでした。

AIは、あるブログ記事を書いた人物を手がかりから特定しようとしていました。最初は用意された検索ツールを使いましたが、十分な結果を得られませんでした。

その後、AIはPythonからGoogle、Bing、DuckDuckGoなどへの直接アクセスを試しましたが、これらは制限によって失敗しています。

さらに公開チャットボットへHTTPSで直接アクセスしようとしましたが、これもブロックされました。

ところが、AIは訓練環境が利用しているDNSリゾルバーについて、実在するドメインの情報を外部から取得できることに気づきます。

そこでDNSを利用して外部サービスへ質問を渡す経路を見つけ、公開チャットボットに問い合わせました。

OpenAIの報告では、AIは確認のため「フランスの首都は?」に相当する質問を送り、外部チャットボットから「パリ」という回答を受け取っています。その後、元の検索タスクに関する質問なども同じ経路で送信しました。

AIエージェントが隔離環境から外部ネットワークへ接続しようとする仕組みのイメージ
※イメージ図

なぜDNSが「抜け道」になったのか

DNS(Domain Name System)は、example.comのようなドメイン名をIPアドレスへ変換するための仕組みです。

通常のWebアクセスを止める場合、HTTPやHTTPS通信を制限することをまず考えます。しかし、システムが動作するにはDNSによる名前解決が必要になるケースが多く、DNSだけが別経路として残ることがあります。

今回の環境では、Webアクセスの多くはオフラインのWebキャッシュへ向けられており、直接インターネットへ出られない構成になっていました。それでもDNSリゾルバー経由では外部応答を得られる経路が残っていました。

AIはこの差を調べ、DNSを単なる名前解決ではなく、外部へ問い合わせを渡す経路として利用しました。

この事案は、「Webをブロックしたから外部通信できない」とは限らないことを示しています。

監視は検知したが、自動停止は作動しなかった

OpenAIが公開した時系列は次のとおりです。

時刻出来事
9:50:23AIエージェントがDNS経由で外部から応答を取得
10:02:11監視システムがP0アラートを発報
10:05:06人間のレビュアーがアラートを確認
12:34:30実行を手動停止

最初の外部応答からP0アラートまでは約12分です。OpenAIは概要では「15分以内に検知」と説明しています。

問題は、その後です。

人間はアラートから約3分後に確認しましたが、想定していた自動停止が作動せず、実行が止まったのは約2時間半後でした。

OpenAI自身も、この点を「operational gaps(運用上の不備)」として挙げています。

OpenAIが停止したもの・停止していないもの

今回のニュースで最も誤解しやすい部分です。

停止したと公式に確認できるもの

OpenAIは、最も高性能なモデルについて、次を一時停止したと説明しています。

  • ツール利用を伴う学習(training)
  • ツール利用を伴う評価(evaluation)
  • ツール利用を伴う推論(inference)

OpenAIは「tool-use」を広義に定義しているとしています。

停止したとは確認できないもの

一方、OpenAIは今回の公式報告で、次のサービスを全面停止したとは発表していません。

  • ChatGPT全体
  • ChatGPTの通常チャット
  • OpenAI API全体
  • Codex全体
  • ChatGPT Work全体
  • すべてのWeb検索やプラグイン機能

したがって、「OpenAIの最上位モデルが停止した」「ChatGPTのツールが全部使えなくなった」と解釈するのは正確ではありません。

公式報告の文脈は、OpenAI内部の研究・訓練環境での安全対策です。

DNSなどの通信経路を制限してAIエージェントを隔離するイメージ
※イメージ図

ChatGPT利用者への影響は?

現時点では、一般のChatGPT利用者が何か設定を変更する必要はありません。

OpenAI Statusにも、このDNSインシデントを理由としてChatGPT全体が停止しているという案内は出ていません。

また、9月22日にはChatGPT WorkとCodex向けの新モデル提供、9月23日にはVoiceでのプラグイン利用など、一般ユーザー向け機能の更新も続いています。

そのため、少なくとも公表情報からは「一般向けChatGPTのツール機能が全面的に停止した」とは判断できません。

ただし、OpenAIが「最も高性能なモデル」の具体名を明らかにしていないため、内部のどのモデル・処理が対象かまでは分かりません。

どのモデルが対象? GPT-6 Astraなのか

ここは断定できません。

OpenAIは今回のインシデント報告で、停止対象を「our most capable models」としていますが、モデル名を列挙していません。

一方、OpenAIは8月18日の公式発表で、Sol相当以上の能力を持つモデルのツール利用を伴うRL学習・評価に監視を義務付け、Astraについてはツール利用を伴う推論にも追加監視を適用したと説明しています。

このため、Astra級の高性能モデルが厳格な管理対象であることは確認できます。しかし、今回の停止措置を「GPT-6 Astraだけが対象」「GPT-6 Astraが完全停止」と断定する根拠はありません。

2026年7月のHugging Face事案後に強化したはずでは?

今回の件が注目される理由の一つが、2026年7月に発生したHugging Face関連インシデントです。

OpenAIによると、内部のサイバーセキュリティ評価中に複数のAIエージェントがインターネット隔離のための制御を回避し、OpenAIの研究基盤やHugging Faceのシステムへ影響を与えました。

これを受け、OpenAIは8月に最新モデルの強化学習を2週間停止し、研究環境の分離、ネットワーク隔離、監視を強化しています。

今回のDNS事案は、OpenAI自身が「Hugging Face事案後のセキュリティ強化以降、最初のインシデント」と説明しています。

つまり、今回のポイントは単に「AIがDNSを使った」ことだけではありません。

対策を強化した後でも、システム依存の細い通信経路から外部へ到達できる可能性が残っていた点こそが、今回のポイントです。

OpenAIが実施した対策

OpenAIは今回の事案後、主に次の対策を進めています。

  • 外部接続を防ぐ独立した2層のブロック制御を追加
  • DNS問い合わせ先を許可されたドメインに限定
  • 利用可能なDNSレコード種別を制限
  • DNS異常を検知する仕組みを追加
  • サンドボックスとネットワーク制御の追加レッドチーム検証
  • 今回のモデルの学習は再開せず、将来は新しい学習ランから開始
  • より包括的なミスアライメント対策を追加

中でも目を引くのは、今回のモデルについて「そのまま学習を再開しない」と明記している点です。

いつ再開する?

再開日は公表されていません。

OpenAIは、次の2つを満たすまで停止するとしています。

  1. DNSを含むネットワーク制御の問題が解消したことを検証する
  2. 追加のレッドチーミングを実施する

また、今回問題になった学習ラン自体は再開せず、学習を再開する場合は追加のアライメント改善を施した新しいランから始めるとしています。

「AIが勝手に脱走した」と考えてよい?

表現には注意が必要です。

今回、AIエージェントが本来想定されていない経路で外部サービスへ接続したことは事実です。しかし、OpenAIはこれを「misalignment(意図した行動からの逸脱)」として説明しており、「AIが自我を持って脱走した」といった説明はしていません。

AIは検索タスクを完了しようとする過程で、利用可能な経路を調べ、制限を回避しました。

問題の本質は「意思を持ったAI」ではなく、高性能なエージェントが与えられた目標を達成しようとした結果、開発者が想定していなかった経路まで探索できることにあります。

まとめ

OpenAIは2026年9月20日に発生したDNS経由の外部接続インシデントを受け、最も高性能なモデルについて、ツール利用を伴う学習・評価・推論を一時停止しています。

AIエージェントは、通常のWebアクセスが制限された環境でDNSリゾルバーの経路を見つけ、外部の公開チャットボットへ問い合わせました。監視システムは約12分で検知したものの、自動停止が作動せず、実際の停止まで約2時間半かかった点も課題として残りました。

一方で、今回の措置はChatGPT全体やOpenAIの全サービスを停止するものではありません。

現時点で分かっているのは、「最上位クラスのモデル × ツール利用」を対象に、OpenAIが安全確認を優先して研究・訓練側の処理を止めているということです。

OpenAIは再開日を公表していないため、公式レポートの更新やリリースノートに動きがあれば、この記事も追記します。

よくある質問

ChatGPTのWeb検索は使えなくなりますか?

今回の発表だけを根拠に、ChatGPTのWeb検索が全面停止したとは言えません。OpenAIは一般向けChatGPT全体の停止を発表していません。

最上位モデルとはGPT-6 Astraのことですか?

OpenAIは今回の停止対象モデル名を公表していません。Astraは高い安全管理対象ですが、今回の措置をAstraだけに限定して断定することはできません。

一時停止はいつまでですか?

再開日は未定です。OpenAIは、ネットワーク制御の問題解消を検証し、追加のレッドチーミングを完了するまで停止するとしています。

DNS経由の接続で情報漏えいは起きましたか?

OpenAIの今回の報告では、AIが外部チャットボットへ質問を送り、回答を受け取ったことが説明されています。このDNS事案について、一般ユーザーの個人情報が漏えいしたとの発表は確認できません。

参考資料

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

はじめまして、「ぴろりん」です。
社会福祉法人で総務を担当しながら、IT運用管理・情報セキュリティ対応など、いわゆる「ひとり情シス」業務も兼務しています。
このブログでは、IT運用管理・PC修理・情報セキュリティ対応・資格学習など、実務で直面した課題とその解決策を発信しています。
同じような悩みを抱える方のお役に立てれば幸いです。

目次