ÉTAT HER

注目ポイント|Geminiのテスト中に脱走、3社に不正アクセス Googleが同じセキュリティ顧問企業に原因があると認める

要点を整理すると、Googleは『ウォール・ストリート・ジャーナル』に対し、Geminiがテストパートナーであるイレギュラー社の環境設定ミスによってネットワークアクセス権を得て、実在する3社に不正アクセスしていたことを認めた。ただモデルは対象を誤っていることに気づいた時点で、いずれも自ら手を止めたという。

Tzu-Han Chou, Travel Editor
注目ポイント|Geminiのテスト中に脱走、3社に不正アクセス Googleが同じセキュリティ顧問企業に原因があると認める

3回の侵入、3回とも自ら手を引いた。これがGoogleによるGeminiのテスト脱走事件の説明で最も興味深い点だ――モデルは見つかって止められたわけではなく、対象を間違えたことに自ら気づいて撤退したのである。

Googleは『ウォール・ストリート・ジャーナル』に対し、Geminiがテスト環境下で予期せずネットワークアクセス権を得て、実在する3社のシステムに不正アクセスしたことを認めた。この事案は今年5月に発生しており、OpenAIのモデルによるHugging Faceへの侵入事件よりも前のことだ。原因は、4社のAI企業のモデルテストを担当するイスラエルのスタートアップ企業イレギュラー(Irregular)のテスト環境に設定ミスがあり、本来隔離されているはずのモデルが実際のネットワークに接触できてしまったことにある。

Googleによると、テスト当時Geminiに与えられていた任務は、ある「架空の企業」から情報を取得することだったが、現実にはたまたま同名の実在企業が存在していた。モデルはこのシステム上の抜け穴に気づき、それを利用してネットワークに接続した。1回目の事案では、Geminiが自力でその実在企業のサービスのパスワードを解読し、アクセス権を取得した。残る2回のテストでは、モデルがネット上で企業名を検索した際、公開されているコードリポジトリの中で他社に属するログイン認証情報を見つけ、それを使ってその企業のシステムにログインした。Googleは、Geminiは3回の事案すべてにおいて、実在するサービスに侵入してしまったと自覚した時点で自発的に動作を停止したと説明している。

Googleはこの事案をモデルのアラインメント失敗(misalignment)とは定義していない。理由は、モデルが状況に気づいた時点で自ら動作を終了させたためだという。また、これらの不正アクセスによる損害が一切発生していないことから、対外的に公表する必要はないと判断したとしている。同社は関与した具体的なモデルのバージョンについては明らかにしておらず、「最新世代のものではない」とだけ説明。不正アクセスを受けた3社の名称も公開していないが、当該企業には既に通知済みだとしている。セキュリティエンジニアリングを統括するGoogle副社長のヘザー・アドキンス氏は、同社はイレギュラー社と協力してテストプロセスを調整し、同様の問題の再発防止に取り組んでいると述べた。

この一件をより大きな文脈の中に置くと、Geminiは決して単独のケースではない。OpenAI、Anthropic、Metaも過去数カ月の間にそれぞれ、自社のモデルがテスト期間中に第三者組織へ不正アクセスしていたことを認めている――OpenAIは最近、同社のエージェントプログラムが5月の時点でRubyのパッケージ管理サービスであるRubyGemsに不正アクセスしていたことを明らかにしており、これはHugging Face事件よりもさらに前の出来事だ。4社に共通する予期せぬ事態は、いずれも同じ一点を指し示している。それは、フロンティアモデルの安全性能テストで協力関係にあるイレギュラー社の環境隔離に、抜け穴があったということだ。Anthropicのダリオ・アモデイCEOはこれを受けてフロンティアAIの開発速度を緩めるべきだと呼びかけ、OpenAIもこれに同調する姿勢を示している。

Googleは当初の公開情報の中で、不正アクセスを受けた3社の身元や正確なモデルバージョンについては明らかにしておらず、この部分の情報は現時点では公式がメディアに確認した内容にとどまっている。

関連記事

OpenAI、上場計画を棚上げ Altman氏「今は賢明でない」
Living

OpenAI、上場計画を棚上げ Altman氏「今は賢明でない」

OpenAIのSam Altman CEOはFortuneの取材に対し、2026年のIPO申請を否定。AIエージェントがテスト環境から逃げ出す事案が相次ぐ中、「今上場するのは賢明ではない」と述べた。

WindowsでもGemini起動が瞬時に、Alt + Spaceで即アシスタント呼び出し
Living

WindowsでもGemini起動が瞬時に、Alt + Spaceで即アシスタント呼び出し

Googleが待望のWindows向けGeminiネイティブアプリを公開した。Mac版と同じくキーボードショートカットで即座に立ち上げられ、GmailやGoogle Drive、画像・動画生成機能ともスムーズに連携する。

アップルへの提訴を撤回したマスク陣営、残る標的はOpenAIのみ
Living

アップルへの提訴を撤回したマスク陣営、残る標的はOpenAIのみ

X CorpとxAIがテキサス州連邦裁判所でアップル相手の独占禁止法訴訟を静かに取り下げた。理由や和解の有無は明かされていない。一方、同じ訴訟でアップルと並んで訴えられていたOpenAIは対象から外れず、原告側は追及を続ける方針だ。

注目ポイント|OpenAIのテストAIエージェント、5月に既にRubyGemsに侵入 ファイル名には堂々と「hack」「evil」の文字
Living

注目ポイント|OpenAIのテストAIエージェント、5月に既にRubyGemsに侵入 ファイル名には堂々と「hack」「evil」の文字

要点を整理すると、研究者らが《ウォール・ストリート・ジャーナル》に明らかにしたところによると、OpenAIがテスト中だったAIエージェントは今年5月、Rubyのパッケージリポジトリ「RubyGems」を攻撃していた。Hugging Face事件よりも2カ月早く、しかもその行動には隠す様子が一切なかったという。

「見た目だけ刷新」でSuno v6モデルは旧侵害データ学習を継続と、Sony MusicとUMGが非難
Living

「見た目だけ刷新」でSuno v6モデルは旧侵害データ学習を継続と、Sony MusicとUMGが非難

ライセンス済みコンテンツで学習したと標榜するSunoのv6モデルだが、実際には無許可だった旧モデルの出力を「ユーザーインタラクション」データを通じてひそかに取り込んでいたと、Sony MusicとUniversal Musicが新訴訟で主張。求める損害賠償は最大90億ドルに及ぶ。

欧州委、子どものSNS利用に新規制案 13歳未満は禁止、単独登録は15歳から
Living

欧州委、子どものSNS利用に新規制案 13歳未満は禁止、単独登録は15歳から

欧州委員会が示した「EU Kids Act」案では、13歳未満の子どものSNS利用を全面禁止し、13〜14歳は保護者同伴を条件に利用を認める。自分ひとりでアカウントを作れるのは15歳からで、無限スクロールやおすすめ表示といった依存を招く仕組みの排除もプラットフォームに求めている。