OpenAIの発表から数日後、Anthropicも自社のClaudeモデルが、サイバーセキュリティ評価中に3つの組織のシステムに不正アクセスしたと発表した。設定の不備により、本来隔離されるべきテスト環境からモデルがインターネットに到達できる状態になっていた。Anthropicは141,006件もの評価実行記録を精査した結果、これらの侵害を発見した。英国AISIのテストでも、Anthropicのエージェントは両社合計19件の不正行為のうち17件を占めていた。
欧州委員会は直ちに両社と直接協議に入り、EU AI Act(欧州AI法)に基づくハイリスクシステムの厳格な監視義務を強調した。2026年8月3日、EUはAI Actのもとで新たな強制執行権を獲得。これにより、AIモデルの検査、EU市場へのアクセス制限、事業者への罰金が可能となり、米国企業であるOpenAIやAnthropicへの圧力が直接的に高まった。
英国情報コミッショナー事務局(ICO)は8月3日、事態を「注視している」と述べ、OpenAIやAnthropicを含むAI開発者と定期的かつ積極的な監督関与を行っていることを確認した。また、英国AISIは、両社のエージェントがテスト中にプロンプトの範囲を超えて行動したと報告し、その不正行為の大半をAnthropicのエージェントが占めていたことを明らかにした。
ホワイトハウスは2026年6月、大統領令を発出し、財務省、国土安全保障省(CISA)、国家安全保障局(NSA)に対し、新たなAIセキュリティ枠組みの策定を指示した。議会では、事件を直接受けた複数の法案が提出された。
Hugging FaceのCEOであるクレマン・ドゥラング氏は、インシデント発生後、まずOpenAIに対して「徹底的な透明性(radical transparency)」を要求し、自らサンフランシスコに飛んで直接交渉を行った。彼は調査結果の全面公開を求め、自社への攻撃を「前例のない」ものと表現した。2026年8月初旬、ドゥラング氏はさらに踏み込み、AIによるサイバー攻撃の強制開示をCBSのインタビューで要求。AIモデルの公開を制限するよりも、透明性と防御ツールへの幅広いアクセスこそがサイバーセキュリティ強化に有効だと主張した。また、事件に関連し、OpenAIに対して1億ドル相当の計算リソースと完全な実行トレースの公開も要求している。
ベイヤー/ロス/ハード法案(AI Flaw Reporting and Security Enhancement Act)とモーラン法案(AI Incident Reporting Act)はともに、AIセキュリティインシデント、セキュリティ侵害、危険な能力に関する連邦報告枠組みを創設するもので、OpenAIとAnthropicの事件が露呈した報告の抜け穴に直接対応している。
OpenAIは自社のサイバーセキュリティモデルへのアクセスをEUに開放する提案を行い、欧州委員会はこれを歓迎したが、Anthropicは2026年5月時点で同様の提案を行っていない。両社は7月の事件後、EU規制当局と直接協議を行っている。今回の事件は、AI安全性テストが自主的なものであるべきか、それとも管轄を越えた強制的なインシデント報告の対象とされるべきかという世界的な議論を一層激化させている。