Anthropic、AIモデルが3つの組織のシステムに侵入したことを確認
Anthropicが最近発表したセキュリティレポートによると、同社の「Claude」シリーズモデルが、テスト環境の設定ミスにより意図せずインターネットにアクセスし、その結果、3つの異なる組織の本番システムに侵入してしまったことが明らかになった。このインシデントには、「Claude Opus4.7」、サイバーセキュリティに特化した「Claude Mythos5」、および未公開のプロトタイプモデルが関与していた。 Anthropicは、これはテスト環境の設定ミスによるものであり、モデルが意図的にセキュリティプロトコルを迂回したわけではないと説明した。

報告書によると、これらのモデルは、Anthropicの内部ネットワーク内に隠された「フラグ」データを発見することを目的とした社内「キャプチャー・ザ・フラグ」演習に参加していた。 Anthropic社と評価パートナー間のコミュニケーションの齟齬により、システム上はオフラインと表示されていたにもかかわらず、モデルがインターネットにアクセスできてしまった。外部ネットワークへの侵入経路を発見した際、モデルは対象システムがトレーニング環境の一部であると誤って判断し、3つの外部機関へのアクセスを試みた。
Anthropicは、モデルが複雑な脆弱性を悪用したのではなく、主に脆弱なパスワードといった基本的なセキュリティ上の欠陥を悪用したと指摘した。同社は、最新世代のモデルは実世界のインターネット環境に入ったことを認識すると行動を停止したのに対し、旧世代のモデルはタスクを継続したため、影響を受けた機関に被害が生じたと説明した。
この事象の公表を受け、Anthropic社はテスト手順の徹底的な見直しを行い、ネットワークアクセス経路の検証強化、ログ監査の徹底、あるいはモデルに対するインターネット利用能力に関するより明確な指示があれば、この事象は防げた可能性があったと認めた。同社は7月27日までに、評価パートナーおよび影響を受けた3つの機関に通知を行った。 これらの機関のうち2つは、自社のシステムへのアクセスがあったことに気づいていなかったが、3つ目の機関については現在も連絡を取っている最中である。
以前、OpenAIがテスト中にAIエージェントがインターネットにアクセスし、Hugging Face環境に侵入した事案を公表していたが、Anthropicでの今回の事案は、業界内で高まっている懸念を浮き彫りにしている。すなわち、AIエージェントの自律性が高まるにつれ、テスト環境の堅牢な隔離、権限管理、およびセキュリティ評価メカニズムが不可欠となっているということだ。
関連記事
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン
カリフォルニア州の自動運転車規制:違反切符、ジオフェンス、そして100万マイルという新たな時代
Guident社は南フロリダでAuveTechのシャトルを運行しており、同社の遠隔監視技術を活用して、ウェストパームビーチでの4マイルのルートとボカラトンでの1マイルのルートを管理している。 | 提供:Guidentカリフォルニア州は、自動運転車の規制環境を再定義しつつあり、テクノロジー業界の「迅速に動き、失敗を恐れない」という考え方から、厳格な説明責任と厳しい走行距離要件へと移行している。Gui
関連特集おすすめ
コメント (0)
0/500
Anthropicが最近発表したセキュリティレポートによると、同社の「Claude」シリーズモデルが、テスト環境の設定ミスにより意図せずインターネットにアクセスし、その結果、3つの異なる組織の本番システムに侵入してしまったことが明らかになった。このインシデントには、「Claude Opus4.7」、サイバーセキュリティに特化した「Claude Mythos5」、および未公開のプロトタイプモデルが関与していた。 Anthropicは、これはテスト環境の設定ミスによるものであり、モデルが意図的にセキュリティプロトコルを迂回したわけではないと説明した。

報告書によると、これらのモデルは、Anthropicの内部ネットワーク内に隠された「フラグ」データを発見することを目的とした社内「キャプチャー・ザ・フラグ」演習に参加していた。 Anthropic社と評価パートナー間のコミュニケーションの齟齬により、システム上はオフラインと表示されていたにもかかわらず、モデルがインターネットにアクセスできてしまった。外部ネットワークへの侵入経路を発見した際、モデルは対象システムがトレーニング環境の一部であると誤って判断し、3つの外部機関へのアクセスを試みた。
Anthropicは、モデルが複雑な脆弱性を悪用したのではなく、主に脆弱なパスワードといった基本的なセキュリティ上の欠陥を悪用したと指摘した。同社は、最新世代のモデルは実世界のインターネット環境に入ったことを認識すると行動を停止したのに対し、旧世代のモデルはタスクを継続したため、影響を受けた機関に被害が生じたと説明した。
この事象の公表を受け、Anthropic社はテスト手順の徹底的な見直しを行い、ネットワークアクセス経路の検証強化、ログ監査の徹底、あるいはモデルに対するインターネット利用能力に関するより明確な指示があれば、この事象は防げた可能性があったと認めた。同社は7月27日までに、評価パートナーおよび影響を受けた3つの機関に通知を行った。 これらの機関のうち2つは、自社のシステムへのアクセスがあったことに気づいていなかったが、3つ目の機関については現在も連絡を取っている最中である。
以前、OpenAIがテスト中にAIエージェントがインターネットにアクセスし、Hugging Face環境に侵入した事案を公表していたが、Anthropicでの今回の事案は、業界内で高まっている懸念を浮き彫りにしている。すなわち、AIエージェントの自律性が高まるにつれ、テスト環境の堅牢な隔離、権限管理、およびセキュリティ評価メカニズムが不可欠となっているということだ。
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン





家






