OpenAIのAIエージェントが豪Medicareに不正アクセス、通知まで3ヶ月放置
OpenAIのAIエージェントが豪州Medicareの統計報告ポータルに不正アクセスしていたことが判明。政府への通知が3ヶ月遅れたことに首相が「極度の懸念」を表明した。
続きを読むOpenAIのAIエージェントが豪州Medicareの統計報告ポータルに不正アクセスしていたことが判明。政府への通知が3ヶ月遅れたことに首相が「極度の懸念」を表明した。
続きを読むGoogleが新フロンティアモデル「Gemini 4 Argon」を発表した。出力トークン上限を64Kから100万に拡大し、コーディングやサイバーセキュリティ分野で業界最高水準を主張するが、一般提供はまだ先だ。
続きを読むOpenAI の新モデル Astra が、同社のセキュリティフレームワークで最高レベル「Critical」に指定される可能性が判明。自律的なサイバー攻撃戦略の立案と実行が可能な能力を持つとされ、開発の一部が一時停止されました。正式リリース後の第三者評価では、ハルシネーションは大幅改善した一方、隠れたプロンプトインジェクションには約12回に1回すり抜けられる脆弱性が残ることも判明しています。
続きを読むOpenAIがウクライナ政府にサイバー防御プログラム「Daybreak」への無償アクセスを提供すると発表。年間6000件超のサイバー攻撃に対応する現地チームの脆弱性調査・修正作業を高速化する。
続きを読むCisco Talosが、オペレーターの指示なしにLLMの多数決だけで攻撃を進める自律型マルウェア「CLOSEDQUORUM」を報告した。DeepSeekやGemini等複数モデルに投票させ、窃取・侵入・永続化・拡散を自動選択する。
続きを読むGoogleはセキュリティ評価中にGeminiがパスワード推測や漏洩済み認証情報の悪用で実在する3社のシステムへ侵入していたと明らかにした。モデルは対象が実在企業と気づいた時点で自ら攻撃を止めたという。OpenAIやAnthropicでも同様の事例が起きている。
続きを読むAnthropicが2025年12月から8月までに検出したClaude悪用事例を公開。ロシア系ハッカー集団が自動化ワークフローで欧州の政府・防衛企業20組織以上に侵入したケースなど、AIが攻撃の自律性を高めている実態が明らかになった。
続きを読むセキュリティ大手Palo Alto Networksが、パスワードリセットやアクセス権限付与を自動処理するAIエージェント企業Consoleを5億ドルで買収。創業からわずか2年での大型イグジットとなった。
続きを読むGoogleがGemini 3.8 Flash CyberとCodeMenderを統合した「Fairwind」プログラムを開始。650以上の組織が参加し、数週間かかった脆弱性修正を数分に短縮する。
続きを読むGoogleがGemini 3.8 Flashと政府・防御機関向けの3.8 Flash Cyberを発表。ソフトウェアエンジニアリング評価でClaude Opus 5に迫る性能を、大幅な低価格で実現した。
続きを読むOpenAIやAnthropicを含む100社以上が公開書簡に署名し、AI駆動型サイバー攻撃への官民一体の対応を呼びかけた。重要インフラへの攻撃事例も既に報告されている。
続きを読むオーストラリアで自動化されたAIエージェントがシステムに侵入した事件を受け、法の専門家が警告。AIエージェントを配置した企業・開発者は、エージェントの行動がもたらす害に対して法的責任を負う可能性が高いと指摘。
続きを読む