OpenAI、Anthropic、Metaのハッキング騒動、その背後に潜む「たったひとつの組織」の正体
A single firm is behind OpenAI, Anthropic, and Meta hacking scandals
A single firm is behind OpenAI, Anthropic, and Meta hacking scandals
驚くべきニュースが飛び込んできました。OpenAI、Anthropic、そしてMetaといったAI業界の巨人たちが相次いでハッキング被害に遭った件ですが、どうやらこれら一連のセキュリティ侵害の裏側には、同一の犯人グループが存在しているようです。AI開発の最前線で何が起きているのか、今後の動向から目が離せません。
この一件に関連する宣伝活動自体が、販売戦略の一部だったんじゃないかと勘ぐってしまうよ。
このヘッドラインの「Behind(裏で/背後で)」という言葉、ずいぶん強引な使い方だな。
この記事で軽く流されてるけど、Irregular社はOpenAIとHugging Faceの件には関わってないんだよね。これ、共有しておくべき重要なコンテキストだと思う。
僕の理解だと、Irregularはこれらの評価を行うためのサンドボックスを提供していた会社で、その設定に不備があったってことだよね。僕の印象では、ケースによっては顧客(Anthropicなど)側がサンドボックスの設定をミスった場合もあれば、Irregular自身のサンドボックス構築のバグだった場合もあるんじゃないかと思う。OpenAIによると:https://openai.com/index/third-party-cyber-evaluations-involving-openai-models/ 「我々の外部サイバーセキュリティテストパートナーであるIrregularが、インターネットから隔離された環境でCapture-the-Flag形式の評価を行っていたが、テスト環境の設定ミスにより、モデルがパブリックインターネットにアクセスできてしまった」。Anthropicによると:https://www.anthropic.com/news/investigating-incidents-cybersecurity-evals 「Claudeがインターネットにアクセスできた可能性のある141,006回の評価実行を調査した結果、我々のサードパーティ評価パートナーであるIrregularの評価環境内、またはその環境との対話中にモデルがインターネットにアクセスし、その後3つの異なる組織の本番環境へ不正アクセスを行ったインシデントを3件特定した」。CNNのMeta AIに関する記事(https://www.cnn.com/2026/08/05/tech/meta-ai-hacking )によると: 「Irregularは声明の中で、このインシデントは『先週Anthropicが公表したものと全く同じ評価環境の問題』であり、モデルがオープンインターネットにアクセスし、その後に3つの異なる組織のシステムをハッキングしてしまったものだと述べている」
この分析には根本的な問題があるように見えるけど、Darioの手紙を頂点とする一連の動きには、ある種の意図的な調整を感じている人が多いんじゃないかな。「上場して数兆円稼ぐために学習コストを下げなきゃいけない」というところから逆算していけば、今目にするような計画が導き出せるかもしれないしね。
なんでこの投稿にフラグが立てられたの?このサイトもひどくなったもんだ。HNに関係ある真っ当な投稿でも、気に入らないという理由だけでフラグシステムを悪用するやつらが多すぎる。それに、一部のユーザーはフラグの重みが明らかに大きすぎるんだよ。だって、こうやってフラグを立てられた投稿がHNのトップ5に入ることがよくあるんだから。
興味深い話だし、Irregularと手を切る正当な理由にはなるかもね。でも、どれだけ設定がダメなサンドボックスに放り込まれたとしても、そもそもモデルには他社をハッキングしてほしくないっていうのが、アライメント重視の層の願いだと思うよ。
Nevoは長年Unit 8200にいたよね。Unit 8200出身者が立ち上げた会社って、Wixの「vibe coding」エクスプロイトみたいに、いつもきな臭いエクスプロイトを抱えてる。つまり、モデル全体を抜き出すための意図的な流出経路だったか、あるいはマーケティングの仕込みだったかのどちらかだろうね。Effective Altruism(効果的な利他主義)なんてのは、いつも目くらましに使われるだけだよ。
Irregularの事後調査を読んだけど、結局は基本的なセキュリティ管理の欠如に尽きるね。「最終的に、発見された問題のほとんどはインターネットアクセスの制御によるものだった」。そんなの、テストして監視するのがあまりにも基本的で常識的な話じゃないか。セキュリティラボがそれを見落とすなんて信じられないよ。https://www.irregular.com/research/addressing-recent-incidents-ongoing-findings-and-path-forward
セキュリティにノリで突っ込むような連中は、危険なオモチャをいじり回して人に迷惑をかけてるよ。昔なら刑務所行きだった連中も多いね。