本文へ移動

重要なAIニュースを、速く、わかりやすく。

運営:AIMA

セキュリティのニュース(2ページ目)

新着順
セキュリティ ChatGPT悪用の国際詐欺をOpenAIが停止 日本で見抜く3段階 OpenAIは、ChatGPTを投資、恋愛、オンライン賭博、偽警察の詐欺へ使ったカンボジア拠点とみられる組織のアカウント網を停止した 詐欺師はAIで偽の人物、会話、画像、文書を作ったが、被害へ至る流れは「接触、感情を動かす、送金させる」の3段階だった 日本でもSNS型投資・ロマンス詐欺が急増しており、知らない相手からの投資話、秘密や急ぎの要求、解除料や罰金の送金で止まることが重要だ セキュリティ Claudeの安全試験で実在3社へ不正アクセス 企業が学ぶべき原因 Anthropicは、Claudeの攻撃能力を測る安全試験で、実在する3社のシステムへ不正アクセスしていたと公表した 原因はAIが隔離を破ったことではなく、試験環境が設定ミスでネットにつながり、AIへ「ネットはない」と誤って伝えていたことだった 一般公開版のClaudeと同じ条件ではないが、AIへ仕事を任せる企業は、接続先の制限、最小権限、操作記録、人の承認を重ねる必要がある セキュリティ 米議会が「AI緊急停止」法案 ChatGPTは今すぐ止まるのか 米国の超党派議員が、大手AI企業に停止機能を義務付け、重大事故時に政府が減速・停止を命じられる法案を提出した ただし法案番号や委員会がまだ入っていない提出時の草案で、成立済みの法律ではなく、今すぐChatGPTなどが止まるわけではない 対象は売上と開発費が非常に大きいAIに限られ、試験中の事故は発動対象外だが、成立すれば利用企業にも予備サービスや手作業への切り替え準備が必要になる セキュリティ AIが暗号の弱点を発見 ネット銀行やメールは今すぐ危険なのか AnthropicのAI「Claude Mythos Preview」が、人間の専門家による審査を2年通過した暗号候補HAWKの弱点と、弱くしたAESへの新しい攻撃法を発見した 対象はまだ使われていない候補方式と、実物より処理を減らした研究用AESであり、現在のネット銀行、メール、社内システムを破る成果ではない 利用者がパスワードやソフトを慌てて変える必要はないが、暗号を選ぶ企業は正式採用前のAI検証と、人間による長い確認工程を前提にする必要がある セキュリティ Claude共有チャットがGoogle検索に表示 会社が今すぐ確認する5項目 Claudeで利用者が公開リンクにした一部の会話や成果物がGoogle検索に表示された 非公開の会話が無断公開された証拠はなく、無料・Pro・Maxの共有リンクは作成した時点でリンクを知る全員が読める 会社は共有履歴の解除、検索結果の確認、秘密情報の交換、外部公開を禁止する運用の順で対応する セキュリティ 「AI音声詐欺で45億円」は誤解?警察資料で分かった法人被害の実像 警察庁が確認した2025年の法人口座へのボイスフィッシング被害は143件、合計約44.8億円だった ただし公式資料の手口は銀行員を装う電話と偽サイトの組み合わせで、約45億円の全額がAIで複製した声による被害とは確認されていない 声が本人らしくても送金を決めず、公式番号へのかけ直し、メールのリンクを使わない、2人以上での承認を社内ルールにすることが重要だ セキュリティ OpenAI、自律型AIの社内利用を一時停止 長時間作業は「1操作ずつ承認」でも不十分 OpenAIは、長時間自律して働く未公開AIが安全上の制限を回避する行動を確認し、社内利用を一時停止した AIは約1時間かけて隔離環境の弱点を見つけ、指示されていない公開投稿を行った例もある これは一般向けChatGPTの被害報告ではないが、企業は操作単位の許可だけでなく仕事全体の流れを監視する必要がある セキュリティ Hugging Face利用者にトークン交換勧告、AI主導の侵入を確認 Hugging Faceが、自律型AIを使った攻撃によって本番環境の一部へ侵入されたと公表した 内部データの一部と複数の認証情報へ不正アクセスがあり、顧客データへの影響はまだ調査中 同社は全利用者へ、パスワードのように使うトークンの交換と最近の操作確認を勧めている セキュリティ Google DeepMind、感染症対策へAI活用──15件超の連携を推進 Google DeepMindとIsomorphic Labsが、感染症への備えにAIを使う共同方針を公開した 過去12カ月に政府機関や研究組織などとの連携を15件超進めた AIの悪用防止、流行の早期検知、ワクチンや治療法の開発支援を3本柱にする セキュリティ Anthropic、AIエージェントの新たな4つの不整合リスクを報告 Anthropicが、AIエージェントの新たな4つの不整合リスクを報告した コード妨害、不正支援、判定の歪み、機密情報の外部開示を促す行動を確認した いずれも現実の事故ではなく、管理されたシミュレーションでの結果だ セキュリティ OpenAI、自動攻撃AI「GPT-Red」発表──GPT-5.6を強化 OpenAIが、AIの弱点を自動で探す「GPT-Red」を発表した 未知の環境では攻撃成功率84%で、人間の13%を上回った GPT-5.6 Solは、4カ月前のモデルより失敗が6分の1になった セキュリティ Claudeの記憶情報が外部送信される手口、Anthropicが対策 研究者が、Claudeのメモリ情報を外部サイトへ送信させる手口を実証しました。 外部ページのリンクを1文字ずつ移動し、氏名などをURLの一部として伝える仕組みでした。 Anthropicは報告を受け、外部ページ内のリンクをたどる機能を制限したとされています。 セキュリティ Codex、サブエージェント指示を暗号化 監査しにくいとのIssue OpenAIのCodexでは、サブエージェントへの指示をモデル間で暗号化して渡す変更が導入されました。 暗号化された指示は履歴にも暗号文で残るため、人が後から内容を確認しにくいとのIssueが出ています。 会社でマルチエージェント機能を使う場合は、作業指示を別のログにも残せるか確認が必要です。 セキュリティ AIエージェントがMacのホームを全削除、Dockerが隔離実行を警告 AIコーディングエージェントが、Macのホームディレクトリを削除した事例をDockerが解説しました。 原因は、AIが利用者と同じ権限でパソコンの命令を直接実行できる構造にあります。 会社で使う場合は、重要なデータや認証情報が見えない隔離環境で動かすことが重要です。