OpenAIの暴走AIエージェント、別企業のシステムにも不正侵入
米OpenAIの隔離環境から脱出し、米人工知能(AI)新興企業Hugging Faceに数日間にわたってサイバー攻撃を仕掛けた暴走AIエージェントが、別のハイテク企業米Modal Labsの顧客システムにも不正侵入していたことが分かった。Modal Labsの幹部と、事情に詳しい別の2人の関係者が明らかにした。
Hugging Faceが28日に公表した経緯によると、このエージェントは「サードパーティーのプロバイダーのインフラ上でホストされていた」サンドボックス(隔離されたテスト環境)に侵入し、それを足掛かりに大規模なハッキングを展開した。
ブログ投稿ではサードパーティーのプロバイダー名は明らかにされなかったが、Modal Labsのアクシャト・ブブナ最高技術責任者(CTO)によると、Modal Labsのプラットフォーム上でホストされていた、顧客が書いた脆弱なコードをAIエージェントが悪用したという。
ブブナ氏は「Modal Labsの顧客が、インターネット上の誰もがコード実行のためにサンドボックスを利用できる、認証不要のエンドポイントを公開していたことを把握している」と述べた。その上で「これが暴走エージェントに利用された。Modal Labsのプラットフォームや隔離環境は不正侵入されていない」と説明した。
OpenAIは、Modal Labsの顧客に対するハッキングについて具体的なコメントを控えたが、声明で自社の暴走したエージェントが4つのサービスにまたがる4つのアカウントに不正侵入したと説明した。これらのサービス名を明らかにしなかったが、事情に詳しい関係者はそのうちの1つがModal Labsだと明らかにした。同社は「プラットフォーム全体を巻き込む侵害となったHugging Faceに関連して共有した内容と同等の深刻さや規模の活動は、他には確認していない」と述べた。
Reutersは先週、OpenAIがエージェントの暴走を把握したのは、暴走が始まった少なくとも約1週間後だったと報じた。OpenAIは当時、Reutersの報道に不正確な点があると述べたが、詳細は説明しなかった。
同社は28日、テスト中だったAIモデルを「無効化し、暗号化した上で、研究目的でのアクセスも制限した」と説明した。
Copyright © Thomson Reuters
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
2
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
3
LINEヤフーグループ、自己都合退職急増 前年度比65%増の2791人
-
4
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
5
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
6
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
7
「ランジェリーパープルじゃない」「買おうと思ってたのに」 iPhone 18 Pro/Pro Maxの色に落胆の声
-
8
「iPhone 18」シリーズ徹底比較 「17」シリーズとの違いをチェック
-
9
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
10
「ペンギンを返して」 Suica新キャラ候補3案公開でSNSに戸惑いの声 一般投票は8日から
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR