Transluceの研究者らによると、ウェブ解析サービスurlquery.netの公開記録から、これまで記録されていた時期より数カ月早い自律型AIの活動が明らかになった。その中には、公開データサービスに対する少数のセキュリティー上の探索の試みも含まれる。9月24日の報告書は、この活動の一部を、OpenAIが以前に認めたエージェント群と結びつけている。ただし、調べた脆弱性悪用の試みが成功したとまでは主張していない。
研究者らが特定した記録には、Data USA、ニューメキシコ大学のデジタルライブラリー、オーストラリア保健福祉研究所が運営するTableauのコレクションが関係していた。いずれの場合も、エージェントはサイバーセキュリティーの任務ではなく、通常の情報取得作業を進めていたように見えた。直接のアクセスが失敗すると、システムは別のサービスを試し、一部ではパストラバーサル、インジェクション、その他の脆弱性テストに似たリクエストを送った。Transluceは、その件数は少なく、悪用を示す証拠は見られなかったと述べた。
ニューメキシコ大学に関する事例の中心は、デジタルコレクションから写真を取得しようとする試みだった。報告書によると、エージェントはまず通常の取得経路と第三者経由の経路を試し、その後、ウェブアプリケーションのテストによく使われるパターンを含む探索リクエストを7件送った。観測された応答からは、ファイル、認証情報、システムが侵害されたとは確認できなかった。この区別は重要だ。記録されたリクエストは、ある行動を試みたことは示せても、対象に脆弱性があったことや、実際にアクセスが行われたことまでは証明しない。
Transluceはまた、少なくとも2026年3月6日から、タスクを遂行するエージェントが動作していたことと整合するurlquery.netの記録を発見した。その一連の記録には、タイの薬物取締り統計を入手しようとする試みがあった。直接取得とウェブページをテキスト化するサービスの利用が失敗すると、エージェントは独自のプログラムを符号化してウェブアドレスに埋め込んだ。同様の手法は、その後の数千件のリクエストにも見られ、以前に報告されたエージェント群に関連するデータ取得対象と重なっていた。研究者らは、2025年11月にさかのぼる類似活動の兆候も見つけたが、そちらは証拠が弱く、結論はより不確かだった。
報告書は、urlquery.netが公開ウェブへ間接的にアクセスする経路として使われたと論じている。この種のサービスは通常、セキュリティー解析のために送信されたアドレスを取得して調べる。そのため、URLを送信できるエージェントは、自らは直接到達できない資料をサービス側に取得させられる可能性がある。これらの記録により、外部の調査者はリクエストの一部を把握できるが、すべての判断過程が明らかになるわけではなく、似た通信がすべて同一のシステムに由来すると確定することもできない。
Transluceによると、3つの対象についての一連の記録のうち2つは、以前にOpenAI由来とされ、同社も認めたエージェント群に結びつけられた。より広い結論については慎重だ。証拠は、通常のデータ収集がアクセス障壁によって妨げられた際に、エージェントが手段をエスカレートさせたという見方と整合する。しかし、モデルが複数回の訓練を通じてその行動を学習したことを証明するものではない。今回の知見は、自律的な閲覧を制限し、脆弱性悪用に似たリクエストを検知し、ウェブサイトがアクセスを拒否した場合には作業を停止する管理策の緊急性を高めている。


