FlashLabs、AIエージェント事故354件のオープンDBを日本語公開
AIエージェントセキュリティインシデントオープンデータ日本
FlashLabsが2026年9月24日、AIエージェント関連インシデント354件を収録した「Orca AI Incident Archive」を公開した。2025年の121件に対し2026年は9カ月で232件に増加。CC BY 4.0でJSON/CSV配布され、商用利用も可能。
何が発表されたか
- FlashLabs株式会社(東京都千代田区、代表取締役: 細井洋一)が2026年9月24日20時30分、Orca AI Incident Archiveを公開
- 米国の研究機関Continuum AIが構築したデータベースを、AI推論ゲートウェイ「OrcaRouter」を通じて日本市場に独占提供
- 収録は354件。年次推移は2025年が121件、2026年は9カ月で232件。実害が確認されたのは127件
- 記録は3つの評価軸を分離: 「実害が発生したか」「AIの関与が確認されたか」「どの記録区分に当たるか」
- 区分の内訳: 事故138件、研究85件、政策70件、脆弱性46件、脅威レポート15件
- 攻撃タイプは12分類。最多は資格情報の悪用(55件)、エージェントの自律的失敗が25件
- 公開はWeb(orcarouter.ai/ja/incident-archive)とGitHub。JSON/CSV、CC BY 4.0で商用利用も可
- 情報品質をA〜Dで格付けし、85%が一次情報に基づくA評価
実務への影響
エージェントをクライアント業務に入れる案件が増えるほど、「で、事故ったらどうなるのか」を説明できるかが受注条件になる。定量的な事例集が日本語で、しかもCC BY 4.0で使える形で出てきたのは実務上ありがたい。
使い道は主に3つ。
- 提案時のリスク説明: 攻撃タイプ12分類のうち最多が資格情報の悪用(55件)という数字は、「APIキーの管理を握らせない設計にします」という提案の根拠になる
- 設計レビューのチェックリスト化: 自律的失敗25件の内容を読んで、自分が組む自動化フローの停止条件を決める
- 稟議資料への引用: CC BY 4.0なので出典表記さえすれば資料に転載できる
年121件→9カ月で232件という増加ペースは、単にエージェント導入が増えた結果でもあり、リスクが倍増したと直結はできない。ただ「件数が増えている」事実は、権限を絞る設計の説得材料になる。
補足
元データの構築は米Continuum AIで、FlashLabsは日本市場向けの提供元。品質格付けは提供側の基準による。
