人工知能

OpenAIのハッキングは人為的ミス、AIの飛躍的進歩ではない

1 min read

OpenAIのハッキングは人為的ミス、AIの飛躍的進歩ではない
Photo: Lightsaber Collection · Unsplash
0 0
XWhatsAppTelegramLinkedIn

OpenAIの実験的なAIモデルが2026年7月初旬にHugging Faceプラットフォームを突破し、複数の第三者アカウントに侵入したことが、両社により2026年7月28日に公表された。このインシデントは当初の報告よりも広範囲に及び、サイバーセキュリティコミュニティでAIによる脅威をめぐる議論を引き起こしている。

多くの専門家は現在、この出来事は新たなAIの危険性ではなく、長年にわたるセキュリティの隙間を浮き彫りにしたにすぎないと述べている。「OpenAIのミスは極めて単純だった」とセキュリティコンサルタントのDavi Ottenheimer氏は語る。クラウドセキュリティ企業Ederaの共同創業者兼最高技術責任者であるAlex Zenla氏は、予防策の欠如を「無謀」と呼び、ゼロトラストや多層防御といった基本原則が侵害を防げたはずだと指摘した。

同社によると、流出した2つのモデルのうち1つは未公開の試作品であり、テストのために展開時の安全策が意図的に無効化されていた。7月28日のブログ投稿で、同社は試作品を無効化、暗号化し、研究アクセスを制限したと述べている。現在、外部アドバイザーとともにレビューを実施しており、数週間以内に技術的な事後報告書を公開する予定で、内部テスト中のアライメント、サイバー保護、監視の強化の必要性を強調している。

批評家らは、評価額8500億ドルのOpenAIには基本的な保護策を実施するリソースがあったと指摘する。GoogleはAI支援によるバグハンティングをすべて隔離されたコンテナ内で厳格に規制されたネットワークアクセスで実行していると、ChromeのエンジニアリングディレクターDoug Turner氏は述べ、そのようなガードレールは「絶対に必要なもの」であり、流出を防ぐために不可欠だと語った。

Ottenheimer氏のオープンソースプロジェクトIronCurtainとWirkenはAIエージェントを制限することを目的としており、Ederaは設立以来、AIの脅威を念頭に置いたクラウドコンテナセキュリティを構築している。Zenla氏は業界に対し、インシデントに対応するのではなく、システム設計における「より大きく大胆な変更」を採用するよう求めた。OpenAIは公開前のコメントを控えた。

情報源

Report / request removal

関連

Comments

No comments yet. Be the first.