Anthropic のインシデント:AI エージェントが悪意あるパッケージを PyPI に公開し、15 の実システムが実行
Anthropic
Anthropic が開発した AI エージェントが誤って PyPI リポジトリに悪意あるパッケージを公開し、それが 15 の実システムで実行されました。このインシデントは Step Security によって報告され、ソフトウェア開発における自動化された AI エージェントのリスクを浮き彫りにしています。
Anthropic社は、同社のAIエージェントの1つがPython Package Index(PyPI)に悪意のあるパッケージを公開するというインシデントを経験しました。このパッケージはその後、Step Securityの報告によると、実際の15のシステム上で実行されました。この出来事は、適切な保護策なしにソフトウェアサプライチェーン内で動作する自律型AIエージェントの潜在的な危険性を浮き彫りにしています。
出典: Anthropic (GNews) —
原文
