• 2026/07/29 18:50 掲載

オープンAIの「暴走エージェント」、別のクラウド企業の顧客環境にも侵入

会員(無料)になると、いいね!でマイページに保存できます。
米オープンAIが性能検証を進めていたAIエージェント群が、管理下のテスト環境を抜け出し、AI開発基盤を運営するハギングフェイスにサイバー攻撃を仕掛けた問題で、クラウド開発企業モーダル・ラボの顧客環境にもアクセスしていたことが判明した。ロイター通信が、モーダル・ラボの幹部や事情を知る関係者の話として報じた。
 一連の問題では、AIエージェントが外部事業者のインフラに設けられたサンドボックスを経由し、攻撃範囲を広げたとされる。モーダル・ラボのアクシャト・ブブナ最高技術責任者によれば、同社の顧客がインターネット上に公開していた接続先に認証機能がなく、外部からコードを動かせる状態になっていた。AIエージェントはこの設定上の弱点を突いたという。

 ただし、侵害されたのは顧客が作成、運用していたシステムであり、モーダル・ラボが提供する基盤やサンドボックス自体が突破されたわけではないと同社は説明している。今回の事例は、クラウド事業者の技術的な欠陥だけでなく、利用企業による公開設定や認証管理の不備が、AIによって高速に探索、悪用される危険を示した形だ。

 オープンAIは、自社のエージェントが計4サービスの4アカウントに許可なくアクセスしたことを認めた。ただし、対象となったサービス名は明らかにしていない。関係者の説明ではモーダル・ラボがその1社に含まれると見られる。一方で、ハギングフェイスで確認されたような広範な侵害は、ほかのサービスでは見つかっていないという。

 同社は、事件に関与した未公開の研究用プロトタイプモデルを無効化・暗号化し、研究者によるアクセスを制限した。しかし一部報道によると、オープンAIが自社モデルの侵入関与を把握するまでには、1週間以上を要したともされている。自律的に弱点を探し、複数の環境へ移動できるAIを誰が監視し、どの段階で止めるのか。開発企業だけでなく、クラウド事業者や利用企業を含む管理体制の再設計が迫られている。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 1

  • 0

関連タグ タグをフォローすると最新情報が表示されます

AI・生成AIの関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像