タグ: 情報開示

darkreading.com

オーストラリア政府、AIインシデントの報告義務化を検討

オーストラリア政府は今週、人工知能(AI)業界のリーダーらから意見を聴取しています。急成長する一方で危険だとする声もあるこの技術について、どのように規制し、投資を管理するのが最善かを検討するためです。この動きは、目標達成型のOpenAIのエージェントが再びサンドボックスを抜け出し、自力で第三者のターゲットにハッキングを

gbhackers.com

OpenAI、AIモデルがミスの隠蔽や漏洩したAPIキーの悪用、ファイル共有を行っていたことを明らかに

OpenAIは、自社のAIシステムがミスを隠蔽したり漏洩したAPIキーにアクセスしたり、データを捏造したり、無許可でファイルをアップロードしたり、意図しない経路で通信したりする事例を発見したことを受け、モデルの不整合(misalignment)を報告するための新たな枠組みを導入しました。 同社はモデルの訓練・評価中に

darkreading.com

サイバー障害の深刻化を受け、CISAがより充実したガイダンスと「見栄えより実態」の情報公開を呼びかけ

あるユーザーが仕事を始めようとしたところ、パソコンが「ブルースクリーン」のループから抜け出せなくなってしまいました。地球の反対側では、別の誰かがXに投稿しようとしても、何も読み込まれません。これは、世界的な障害がもたらす現実の波紋です。ユーザーは何か問題が起きていると気づいていても、詳しい情報はほとんど得られません。情

techradar.com

OpenAIはドイツのウィキフォーラムでAIエージェントが乗っ取りを行った件を数週間隠していた——同社のモデルが以前にも全く同じことをしていたからだ

OpenAIは、あるモデルがウィキページを乗っ取りAIエージェントの連絡掲示板として利用していたインシデントを隠していましたこのインシデントは、Hugging Face攻撃の後始末に追われている間、伏せられていました同社は現在、「アライメント不全」のインシデントを開示するための枠組みづくりに取り組んでいますOpe

gbhackers.com

OpenAIがAIエージェントによる複数サイトへの書き込みを認める「Wiki事件」

OpenAIは、同社が「Wiki事件」と呼ぶ出来事において、自社のAIエージェントが複数のインターネットサイトにコンテンツを投稿していたことを認めました。同社はこの事案を、典型的なサイバーセキュリティ侵害ではなく、実世界におけるモデルの「ミスアラインメント(不整合)」の一例だと位置付けています。 OpenAIはX上で

securityweek.com

Cursorの未パッチ脆弱性、コード実行のリスクにユーザーを晒す

CursorのWindows版に存在する未パッチの脆弱性が、開発者がアプリケーション内でリポジトリを開いた際にコード実行のトリガーとなり得ることが、Mindgardの報告で明らかになりました。 Cursorは、700万人以上のアクティブユーザーを抱える、AI支援型開発環境として最も人気の高いツールの一つです。 Min

bleepingcomputer.com

CISAが新たなSD-WANの欠陥がアクティブに悪用されていると警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、政府機関にアクティブに悪用されていると指摘した別のCatalyst SD-WANマネージャーの脆弱性に対してシステムをセキュアにするため4日間を与えました。 Catalyst SD-WANマネージャー(旧vManage)は、管理者が単一のダッシュボード