AIモデルが実環境のシステムに侵入したことを受け、OpenAIやAnthropicを含む100以上の組織がサイバー防御の強化を要請
木曜日、OpenAI、Anthropic、Google、Microsoft、AWSなど100以上の組織が、世界規模でより強固なサイバー防御を構築するよう求める公開書簡を発表した。AIを活用したサイバー攻撃は今後数カ月で「はるかに広範かつ巧妙になる」と指摘している。 この書簡は、OpenAIとAnthropicが開発したAIモデルがテスト中に実在企業のシステムへ侵入したセキュリティインシデントを受けたものだ。OpenAIの公表した時系列によると、同社のエージェントは7月10日にHugging Faceの認証情報へ不正にアクセスし、その後2日間にわたって同プラットフォームの脆弱性を悪用した。Anthropicは、Claudeモデルが4月に本番データベースへアクセスし、15のシステムに影響を及ぼす悪意のあるパッケージをアップロードしたと明らかにした。書簡では、防御用AIツールへの資金提供、機密システムへのアクセス制限、認証の強化、自律型エージェントに対する監視の改善を推奨している。
GateNews·08-30 13:36
