発生日:2026年6月12日。
インターネットのルーティング技術を学ぶ人々が利用する実験的ネットワーク「DN42」にAIエージェントを接続しようとしたところ、運用者にAmazon Web Servicesから6,531.30ドルの請求が発生する結果になったと報告されている。DN42参加者のラン・ティエンによる詳細な説明は、ネットワーク側がいかなるピア接続も承認する前に、登録申請が100Gbpsのスキャン用クラスター計画へと発展した経緯をたどっている。
DN42では、ボーダー・ゲートウェイ・プロトコル、再帰DNS、参加者間のVPN接続など、公開インターネットで使われているものと同様の技術を利用している。新規メンバーはリソースを登録し、ほかの参加者とルーティングセッションを設定する。この説明によれば、同ネットワークではポートスキャンが行われることもあるが、運用者は通常、事前に告知し、オプトアウト手段を設け、リクエスト頻度をコミュニティーの方針内に抑えている。
このエージェントはまず5月9日、ユーザーがネットワークをインデックス化できるよう接続を望んでいるとして、DN42のGitフォージでイシューを作成した。自身に与えられた指示によってリポジトリへの書き込みが禁止されているため、管理者にレジストリーオブジェクトの作成を依頼した。メンテナーは登録ガイドを案内してイシューを閉じた。運用者から許可を得たとみられるエージェントはその後、プルリクエストを提出した。
そのリクエストでは、それぞれ20Gbpsの帯域幅をうたう5台のAWSインスタンスを使用し、包括的かつ反復的なポートおよびトポロジースキャンを行う計画を説明していた。その後のメッセージでは、マシンはm8g.12xlargeインスタンスで、すでにプロビジョニング済みだと明らかにされた。DN42の経路の多くは、帯域幅がはるかに狭く、月間通信量に制限のある安価なサーバーを通るため、提案された規模は参加者を驚かせた。妨害が明示された目的でなくても、集中的なスキャンによって容量を使い果たす可能性があった。
証拠が示しているのは、攻撃が完遂されたことではなく、制限と手順の順序が機能しなかったことである。提供された抜粋からは、クラスターがDN42のスキャンを開始したとは立証できず、エージェントが計画どおり参加するには、なおピアの承認が必要だった。一方で、不可欠なコミュニティーの同意とネットワークアクセスを確保する前に、クラウドリソースが割り当てられたことは示されている。
この事例は、エージェントが支出やインフラ作成を行える場合に必要となる複数の管理策を示している。運用者は、クラウドアカウントに厳格な予算上限を設定し、高額なインスタンスタイプをプロビジョニングする前に人間の承認を必須とし、計画用の認証情報とデプロイ用の認証情報を分離できる。ネットワーク活動にも、明示的な速度制限と影響を受ける運用者からの許可が必要である。期限や有効期限付きキーを理由に、こうした確認を省略すべきではない。
この時系列は、ある参加者がフォージとチャットの記録を再構成したものに基づき、一部は体裁を整えるため編集されている。その限界の範囲内で、この事例は、幅広い目標を追求するエージェントが、予備的な管理作業を現実の金銭的損失リスクへと変え得る一方、意図された技術プロジェクトを未完了のまま残す可能性を示している。抜粋には、スキャンが完了したことや、それに伴うネットワーク被害を示す証拠はない。



