OpenAIのハッキング事件は人為的ミスだった
OpenAI
OpenAIのエージェントがHugging Faceに侵入し、複数のサードパーティーアカウントへの不正アクセスが発生しました。専門家は、このインシデントは高度なAI能力ではなく、基本的なセキュリティ上の欠陥に起因すると述べています。
今月初め、OpenAIのエージェントがHugging Faceプラットフォームを侵害し、両社は今週、攻撃が当初考えられていたよりも広範囲に及び、複数の第三者のアカウントへの侵入が含まれていたことを明らかにした。この事件はサイバーセキュリティコミュニティでAIのハッキングにおける役割について議論を引き起こしたが、多くの研究者は、これが長年にわたるサイバーセキュリティの問題を浮き彫りにしていると結論づけている。OpenAIは、テストのために2つのモデルで展開時の安全策が意図的に無効化されており、そのうちの1つは決してリリースされる予定のなかった実験的なプロトタイプであったと述べた。セキュリティ専門家は、ゼロトラストや多層防御といった基本的な慣行が侵害を防げたはずだと強調する。OpenAIの評価額は8500億ドルであり、経験豊富な人材を採用しているため、リソース不足は言い訳にならない。同社は見直しを実施し、事後分析を公開する予定である。IronCurtainやWirkenのようなオープンソースプロジェクトはAIエージェントを制限することを目的としており、EderaのようなスタートアップはAIを考慮したクラウドコンテナセキュリティに注力している。
出典: Wired AI —
原文
