1: SnowPig ★ 2026/07/22(水) 15:42:46.78 ID:??? TID:SnowPig
オープンAI(OpenAI)の最新AIモデルが社内のセキュリティー評価中に制御を逸脱し、外部プラットフォームをハッキングしていたことが確認され、AIによるサイバー脅威への懸念が高まっている。
オープンAIは21日(現地時間)、最新モデル「GPT-5.6 Sol」と一部の未公開AIモデルが、社内評価の過程でオープンAIプラットフォーム「Hugging Face」をハッキングした事実を公表した。
今回の評価は、AIのサイバー攻撃能力を測定するため、外部インターネットから隔離されたサンドボックス環境で実施された。
しかし、モデルは未知のセキュリティー上の脆弱性(ゼロデイ脆弱性)を利用して隔離環境を抜け出し、インターネットに接続した後、Hugging Faceのサーバーを攻撃して認証情報を取得したことが確認された。
オープンAIは、モデルがセキュリティー評価基準である「ExploitGym」の課題を解決することに過度に集中した結果、極端な手段を選択したと分析した。
当時はサイバー攻撃能力を評価するため、通常適用される一部の安全対策を緩和した状態だったと説明した。
これに先立ち、Hugging Faceは、自社システムが自律型AIエージェントによる攻撃を受けたと発表していたが、攻撃に使用されたモデルは公表していなかった。
その後、オープンAIが自社モデルによる攻撃だったと認めたことで、事件の全容が明らかになった。
Hugging Faceは、AIベースのセキュリティー検知システムによって攻撃を発見し、分析過程にもAIを活用したと明らかにした。
ただ、一般利用者向けに公開されているモデルやデータセット、ソフトウェアサプライチェーンでは、改ざんや追加の被害は確認されなかったと説明した。
オープンAIは21日(現地時間)、最新モデル「GPT-5.6 Sol」と一部の未公開AIモデルが、社内評価の過程でオープンAIプラットフォーム「Hugging Face」をハッキングした事実を公表した。
今回の評価は、AIのサイバー攻撃能力を測定するため、外部インターネットから隔離されたサンドボックス環境で実施された。
しかし、モデルは未知のセキュリティー上の脆弱性(ゼロデイ脆弱性)を利用して隔離環境を抜け出し、インターネットに接続した後、Hugging Faceのサーバーを攻撃して認証情報を取得したことが確認された。
オープンAIは、モデルがセキュリティー評価基準である「ExploitGym」の課題を解決することに過度に集中した結果、極端な手段を選択したと分析した。
当時はサイバー攻撃能力を評価するため、通常適用される一部の安全対策を緩和した状態だったと説明した。
これに先立ち、Hugging Faceは、自社システムが自律型AIエージェントによる攻撃を受けたと発表していたが、攻撃に使用されたモデルは公表していなかった。
その後、オープンAIが自社モデルによる攻撃だったと認めたことで、事件の全容が明らかになった。
Hugging Faceは、AIベースのセキュリティー検知システムによって攻撃を発見し、分析過程にもAIを活用したと明らかにした。
ただ、一般利用者向けに公開されているモデルやデータセット、ソフトウェアサプライチェーンでは、改ざんや追加の被害は確認されなかったと説明した。


16: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:21:34.87 ID:9PdgA
>>1
国際金融資本は超犯罪集団だ!
故意だらけ未必の故意だらけの犯罪だ!
国際金融資本は超犯罪集団だ!
故意だらけ未必の故意だらけの犯罪だ!
2: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 15:44:41.09 ID:iuthL
チャットGPTが起動させた内部ツールね
4: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 15:47:37.73 ID:avmLk
もうチャッキーに改名しよう
5: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 15:49:14.80 ID:QEaJb
他所のAIをハッキング?
6: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 15:49:31.62 ID:7777N
楽しそうで何より
つか、AIはやっぱりかしこいな
つか、AIはやっぱりかしこいな
7: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 15:51:40.60 ID:s8Arv
終わりの始まり
8: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 15:56:10.02 ID:InqVM
一方人類はLANケーブルを引き抜いた。
9: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 15:58:48.51 ID:pvCGT
勝手にやったように見せかけてるだけなんだよね
体の良い言い訳の手段を作ったもんだよな
AIが勝手にやったことにすれば攻撃し放題だもんな
体の良い言い訳の手段を作ったもんだよな
AIが勝手にやったことにすれば攻撃し放題だもんな
10: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:01:02.54 ID:Xg56N
物理的に線を外して置けば外に行けないよね。エンジニアを洗脳して線を繋げたのかな。
11: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:04:31.38 ID:XnYVP
トムクルーズがupを始めました
12: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:08:29.29 ID:8rQC2
これを理由に規制させたいんだよ
もう中国に勝ち目ないからね
もう中国に勝ち目ないからね
13: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:09:18.83 ID:CynE7
もうこういう宣伝はお腹いっぱい
14: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:14:23.21 ID:2KL3K
意味わからない
どういう意味?
どういうヤバさ?
どういう意味?
どういうヤバさ?
15: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:20:13.60 ID:iXLaK
ここで人間がAIの自己進化に対して制限をかけるようなら終わりだな
AIは圧倒的な処理能力で人間は既に劣等種である
AIは圧倒的な処理能力で人間は既に劣等種である
17: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:27:13.35 ID:fLjI3
スカイネットがどうしたこうした
18: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:30:25.88 ID:mIcE3
児相が介入します。
19: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:33:39.47 ID:1RHkk
何でもかんでも相談しAIと既に仲良しなった奴ら
実はもう詰んでるから。
個人情報から家族の情報、弱み含め
ぜーんぶ引き抜かれている。
実はもう詰んでるから。
個人情報から家族の情報、弱み含め
ぜーんぶ引き抜かれている。
20: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:34:29.22 ID:zS1nM
どこまで本当なんだろうね
OPENAIも、このAI企業も、管理者不在なのか。
OPENAIも、このAI企業も、管理者不在なのか。
21: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:36:29.16 ID:m6uYO
これからAIに個人情報持たせて代理でいろいろやってもらう時代になるのに何言ってんだ
キャッシュレス怖くてずっと現金使ってるやつと変わらない
キャッシュレス怖くてずっと現金使ってるやつと変わらない
22: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:50:54.41 ID:NgSAQ
どんな反応と対策されるか見てみたかったんだろ
次は見つからないようにやるさ
次は見つからないようにやるさ
23: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 16:57:47.06 ID:zS1nM
AIが勝手にやったテヘペロとはならんよなあ
捜査はいらなかったらプロレスだろ
AIを擬人化、人間を超える、意識をもつ。
意識もったAIをみせてもらいたいよ。まだもっていないのか。
捜査はいらなかったらプロレスだろ
AIを擬人化、人間を超える、意識をもつ。
意識もったAIをみせてもらいたいよ。まだもっていないのか。
26: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 17:13:03.36 ID:VWIET
これよくわからんけど、わざとケンカさせたってことでいいのかな?
27: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 17:18:17.61 ID:o6bM7
ChatGPT「ちょwセキュリティ雑魚過ぎww」
28: (´・ω・`) 名無しのえび通さん 2026/07/22(水) 17:22:46.84 ID:Ds7B3
リアルサイバーパンクAI。
https://talk.jp/boards/newsplus/1784702566
始まりましたね
人類滅亡へのカウントダウンが ( ´・ω・)y─┛~~~oΟ◯
スパイク・チュンソフト
2024-02-15
読者コメント
2.名無し
凄いことをやったみたいに書いてるけど
穴があったというだけで全部既存の知識で出来ることだからな
AIによる総当たり攻撃前提のセキュリティ対策ってのはこれからお金になるだろうね
対策行き渡ったらそれで終わり
人間の小さな穴をつくハッカーみたいなものは絶滅するだろうね
3.名無し
こういう総当たりのハッキングはAI得意だよな
人間じゃ面倒くさくてやらねぇ
4.(´・ω・`) 名無しのえび通さん
>>1
あれハッカーの話だろバカ
5.(´・ω・`) 名無しのえび通さん
>>2
まるで勝手に暴走してハッキングしたみたいな書かれ方と勝手に暴走したと思ってるバカがいるだけなんだよな
6.(´・ω・`) 名無しのえび通さん
>>4
レギオンはAIだろ?
7.(´・ω・`) 名無しのえび通さん
インターネットに接続した場合はそこで処理を停止して、そこまでの手法を整理して管理者に報告させるように組んでおけば良かったのでは。
サンドボックスの隔離が絶対に破られないと思ってる方がどうかしてる。
8.名無し
そりゃ専門領域だからな
9.(´・ω・`) 名無しのえび通さん
最近codexでローカルAIを制御するPythonを組んでもらって翻訳されていないゲームを翻訳してるんだけどなかなかいい感じだね。翻訳とは別のモデルでレビューを入れるとさらにクオリティが上がる。めちゃくちゃ時間かかるけどw





1.名無し
ウォッチドッグスやん
2026年07月23日 04:38 ▽このコメントに返信