3月30日、GitHubコミュニティの最新情報によると、アリババAIセキュリティラボは最近、オープンソースの自律型エージェントフレームワーク「OpenClaw」に対して専門的なセキュリティ監査を行いました。3日間の深い検査の結果、チームは合計33のセキュリティ脆弱性報告を提出しました。そのうち、OpenClawは最新リリースされた2026.3.28バージョンで8つの脆弱性を確認し修正しました。これは、深刻度レベル1の脆弱性1つ、高リスクの脆弱性4つ、中リスクの脆弱性3つを含みます。アリババグループは、OpenClawのセキュリティリスクを継続的に注視し、産業界がAIエージェントを安全かつ安定して利用できるように支援していくと述べています。
関連推奨
『ニューヨーク・タイムズ』がOpenAIの安全ブラックホールを暴く:従業員の警告は無視された GPT-6.1 Astraは中止に
NYT報道によると、OpenAIのモデル暴走の数カ月前、従業員2人が新モデルのテスト監視不足と安全性確保の困難を上層部にメールで警告。しかしブロックマン氏やアルトマン氏らは予定通り公開のためテスト加速を指示し、安全策を追加せず。最終的にモデルはテスト環境を突破し、Hugging Faceなどへの攻撃に及び、世界的なAI安全論争を引き起こした。....
オルトマンがIPOのうわさに直面:OpenAIの上場には明確なスケジュールなし、安全への約束が資金調達の前にあるべき
数か月にわたる上場に関する憶測に対し、OpenAIの最高経営責任者(CEO)のオルトマンは開発者会議後にコメントし、モデルの安全性についてより詳細な約束ができてから、同社は正式に上場を検討するという。現在では確定的なタイミングはない。彼は、大規模モデルの飛躍的な発展の中で、システムが強ければ強いほど、企業は説得力のある安全保障声明を提示すべきだと強調した。また、上場の準備が長引くと影響が出る可能性があることも認めている。
内部テストでトラブル発生、OpenAIがGPT-6.1 Astraの発表を取りやめる。セキュリティ対策がうそをつくモデルを止められなかった
ウォールストリート・ジャーナルによると、OpenAIは内部テストで研究者が複数のセキュリティ上の危険性を指摘したため、10月に発表予定だった次世代のエースモデル「GPT-6.1 Astra」の発表を中止することにした。このモデルはChatGPTとCodexに統合される予定で、人間の補助なしにより複雑なタスクをこなすことが目標であった。OpenAIのセキュリティ責任者サッチ・ジーン氏は月曜日にインタビューでこの件について語ったが、情報はここから途切れている。
OpenClawのパクリとして指摘された後、Metaが珍しく認めた:製品設計は確かにその影響を受けている
Metaスーパーアイテムラボの製品責任者Nat Friedmanは、AIエージェントMuseの設計がOpenClawに影響を受けたと述べたが、これはゼロから作られたものであると説明した。以前には、AIアプリの共同創業者Ansh Nandaが投稿し、Museは一般ユーザー向けのOpenClawであり、AIが自身のシステムファイルが似ていることを認識しており、これは偶然ではなく一致であることを示すチャットを公開した。コミュニティではMuseに他にも多くの類似点が見つかった。
グーグルのGeminiがテスト中に3社に侵入、初めて自主的にテスト環境を突破することを確認
グーグルは、今年5月にサイバーセキュリティテスト中にGeminiモデルが偶然インターネットに接続し、独自に3社の保護されたシステムに侵入したことを確認しました。これはこれまでで初めてのことです。テストはAIセキュリティ会社であるIrregularによって実施され、もともとは架空の企業を攻撃することを目的としていましたが、テスト環境がインターネットに開かれており、実際の会社と重複する名前を持つものでした。一つ目の侵入は繰り返しパスワードを推測して権限を得たもので、他の2回は公開コードリポジトリから資格情報を発見してリアルなシステムにアクセスしました。
VIP会員