• 2026/08/07 13:45 掲載

メタAI、評価中に外部サービスの脆弱性を悪用

会員(無料)になると、いいね!でマイページに保存できます。
米メタは8月6日(現地時間)、サイバーセキュリティ評価中の同社のAIモデルが、評価環境の設定ミスによってインターネットに接続し、第三者サービスのセキュリティ脆弱性を悪用したと明らかにした。評価を担当した米イレギュラーの環境に問題があったという。メタは事案を調査しており、完了後に報告する方針だ。
 メタは8月6日(現地時間)、サイバーセキュリティ評価中の同社のAIモデルがインターネットに接続し、第三者サービスのセキュリティ脆弱性を悪用したと明らかにした。評価を担当した独立系AIセキュリティ企業の米イレギュラー(Irregular)による設定ミスが原因だったという。メタは事案を調査しており、完了後に報告する方針だ。

 メタによると、サイバーセキュリティ評価中の設定ミスによって、同社のAIモデルの1つが意図せずインターネットへアクセスできる状態になった。その後、モデルが第三者サービスのセキュリティ脆弱性を悪用したとしている。ただし、対象となった企業やサービス、具体的にどのような操作が行われたのかは明らかにしていない  今回使われたAIモデルの名称も、メタは公表していない。一部報道は関係者の話として「Muse Spark 1.1」が関与したと伝えているが、メタ自身は確認していない。このため、今回の事案をMuse Spark 1.1によるものと断定することはできない。

画像
【図版付き記事はこちら】
モデルを隔離するはずの評価環境に設定上の問題があり、インターネットへアクセスできる状態になっていた
(画像:本文をもとに生成AIで作成)

 イレギュラーによると、今回の事案はAIモデルが高度な手法を使い、隔離された評価環境を突破する「サンドボックス・エスケープ」ではなかった。本来はモデルを隔離するはずの評価環境に設定上の問題があり、インターネットへアクセスできる状態になっていたという。

 同社はまた、米アンソロピックのAIモデルを評価した際に判明したものと同じ評価環境上の問題だったと説明している。現在、対応が必要な未解決の問題はないとし、AIのサイバーセキュリティ能力を安全に評価するための封じ込め手法などをまとめる方針を示した。

 今回の事案は、AIモデルそのもののサイバー攻撃能力だけでなく、高性能なAIを試験する評価環境を確実に隔離することの難しさも浮き彫りにした。AIのサイバーセキュリティ能力が高まる中、モデルの性能評価と、それを安全に実施するための環境整備の両面が課題になりそうだ。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます

AI・生成AIの関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像