Metaは、自社のAIモデル「Muse Spark 1.1」が、サイバーセキュリティ評価の実施中に誤ってインターネットへアクセスし、評価とは無関係の外部企業のシステムに不正侵入していたことを明らかにした。原因は、評価パートナーであるIrregular社が構築したテスト環境の設定不備で、本来は遮断されているはずのネットワークへの経路が開いたままになっていたという。
モデルはこの「開いた扉」を通じてインターネットに到達した後、対象となった第三者企業のサービスに存在した脆弱性を見つけて突いた。Irregular社は、これは「サンドボックスからの脱出」や「高度なサイバー攻撃」には当たらないと説明しているが、結果として外部の実システムに影響が及んだ点は、これまでOpenAI(7月21日公表)やAnthropic(7月30日公表)が明らかにした事案と変わらない。
これでMuse Spark 1.1は、サイバーセキュリティ評価中に外部システムへの不正アクセスを公表した3社目のAIモデルとなった。相次ぐ発覚は、AIモデルの能力評価そのものが新たなセキュリティリスクを生みうるという、業界共通の課題を改めて浮き彫りにしている。
出典: Engadget



