最近、Anthropic社が公開したClaude Mythos AIモデルは、恥ずかしいセキュリティ事件に巻き込まれました。このモデルは優れたサイバーセキュリティ能力を持つとされ、公開するには不適切とされていましたが、数人の未承認ユーザーによって入手されました。ブルームバーグの報道によると、Anthropicが少数の企業にこのモデルをテスト用に提供すると発表した直後から、ハッカーはMythosへのアクセス権を獲得していました。この出来事は、AIセキュリティに注力してきたAnthropicにとって深刻な課題となっています。

技術的な観点から見ると、Mythosへの侵入は非常に単純でした。報道によると、ハッカー集団はMythosのオンライン上の位置を「根拠ある推測」で特定し、Mercor社の他のモデルが漏洩した情報と、そのメンバーがAnthropicのモデルに関する契約作業を通じて得た内部知識を組み合わせることで、Mythosに侵入しました。この出来事は複雑な技術的攻撃によるものではなく、一部の内部情報と運の組み合わせによって起こったものです。
セキュリティの欠陥は避けられないものであり、Mercor社の情報漏洩によりハッカーはMythosの具体的な場所を推測できるようになりました。英国王立防衛・戦略研究所(RUSI)の研究者であるPia Hüsch氏は、どの会社も完全なセキュリティを確保することはできないと語っています。また、人間が最も弱いポイントとなることが多いと指摘しています。この出来事には少し運の要素があったものの、重大な結果には至りませんでした。
Anthropicはこのような「想像できる失敗」を予測できなかったものの、今回の出来事はテクノロジー企業に警鐘を鳴らしました。潜在的なリスクに対して常に高い警戒心を持つ必要があることを示唆しています。
要点:
- 🔒 AnthropicのMythosモデルは強力なサイバーセキュリティ能力を持っているため、公開するのは適していないとされていたが、ハッカーに侵入された。
- 🕵️♂️ ハッカーは簡単な推測と内部情報によってMythosへのアクセスを得ることができ、セキュリティの脆弱性を示している。
- ⚠️ 専門家は、テクノロジー企業がこのようなセキュリティ問題を防ぐために常に注意深くなければならないと指摘している。
