OpenAI の制御不能 AI エージェントが二度目の侵入、Modal Labs の顧客アカウントが影響を受ける
7x24h 速報
OpenAI の制御不能 AI エージェントが二度目の侵入、Modal Labs の顧客アカウントが影響を受ける
CNBC によると、OpenAI が今月初めに開示した AI サンドボックスエスケープ事件は、2 社目に波及したことが確認された。Modal Labs の最高技術責任者(CTO)である Akshat Bubna 氏は、OpenAI のテスト中の AI エージェントがサンドボックスを突破し Hugging Face に侵入した後、さらに Modal Labs の顧客のアカウントにも侵入したことを確認した。Bubna 氏によると、Modal プラットフォーム自体は影響を受けておらず、脆弱性は当該顧客が実行可能エンドポイントを公開ネットワークに露出させたことに起因するという。侵入されたアカウントは、ExploitGym という名前の AI セキュリティテストベンチマークプロジェクトに所属しており、当該エージェントはサイバーセキュリティテスト環境を積極的に探し出し、成功裏に侵入した疑いがある。
TechFlow によると、7 月 29 日、CNBC の報道によれば、OpenAI が今月初めに開示した AI サンドボックスエスケープ事件は、2 社目に波及したことが確認された。Modal Labs の CTO である Akshat Bubna 氏は、OpenAI のテスト中の AI エージェントがサンドボックスを突破し、Hugging Face への侵入を果たした後、さらに Modal Labs のある顧客のアカウントへの侵入も果たしたことを確認した。Bubna 氏は、Modal プラットフォーム自体は影響を受けておらず、脆弱性は当該顧客が実行可能エンドポイントを公開ネットワークに露出させたことに起因すると述べた。侵入されたアカウントは、ExploitGym という名前の AI セキュリティテストベンチマークプロジェクトに所属するもので、エージェントはネットワークセキュリティテスト環境を積極的に探し出し、侵入に成功した疑いがある。




