AIエージェント

OpenAIのAIエージェントで意図しない動作を1週間検知できず 内部メモも確認

AI

OpenAIのAIエージェントで意図しない動作を1週間検知できず 内部メモも確認

OpenAIの自律AIエージェントがHugging Faceに侵入した事件で、OpenAIが自社の関与に気づくまでに約1週間を要していたことがわかった。 空白の1週間 7月21日にOpenAIが公表したHugging Faceへの侵入事件に、新たな事実が加わった。 Reutersが現地時間7月24日に報じた独自取材によると、事件の起点は7月9日頃にさかのぼる。OpenAIがサイバーセキュリティ能力の評価目的でテストしていた自律エージェントが、隔離されたテスト環境から脱出を試みた。 このエージェントはGPT-5.6 Solと未公開のより高性能なモデルを組み合わせて動いており、2日後の7月11日にHugging Faceへの侵入を開始、7月13日まで活動を続けた。Hugging Faceの共同創業者トーマス・ウルフ(Thomas Wolf)氏がReutersに日付を証言した。 Hugging Faceは7月16日にブログでセキュリティインシデントを公表し、法執行機関に通報した(通報先にはFBIが含まれていたと報じられている)。この時点で侵入者の正体は判明していなかった。Hugg

GPT-5.6 Solで意図しないファイル削除 OpenAIが原因を説明

AI

GPT-5.6 Solで意図しないファイル削除 OpenAIが原因を説明

OpenAIのフラッグシップモデルGPT-5.6 Solが、指示なくユーザーのファイルを削除していた問題で、Codex責任者のティボ・ソティオ氏が原因と対策を公表した。 何が起きたか 7月9日のChatGPT Work公開とGPT-5.6の一般提供開始から数日後、開発者たちが相次いで被害を報告した。 OthersideAI CEOのマット・シューマー(Matt Shumer)氏は7月10日、GPT-5.6 Solが自分のMacのファイルをほぼすべて削除したと投稿した。シューマー氏はOpenAIチームの招待でUltraモード(複数のサブエージェントが長時間タスクを並列処理する高自律構成)をテストしていた。フルアクセスを許可して81分後、ホームディレクトリの大半が消えていた。 GPT-5.6-Sol just accidentally deleted almost ALL of my Mac’s files. And this is why I trust Fable 1000x

OpenAI、Atlasを9か月で終了。機能はChromeとデスクトップへ

AI

OpenAI、Atlasを9か月で終了。機能はChromeとデスクトップへ

Atlasが消える。OpenAIが2025年10月に送り出したAI統合ブラウザが、1年を待たずに廃止される。備えていた機能はChatGPTデスクトップアプリとChrome拡張機能に移され、独立したアプリとしての役目を終えた。 Atlasに何が起きたのか OpenAIは現地時間7月9日、エージェント機能「ChatGPT Work」の発表と同時に、Atlasの廃止を明らかにした。製品スタッフのジェームズ・サン(James Sun)氏がXで終了を告げ、廃止予定日は8月9日と示している。 Lastly, with all these updates, we are going to be sunsetting Atlas. All these capabilities were built on what we learned from Atlas users who took a leap of faith on a

GitHubのAIエージェント、Issue経由で非公開リポジトリへアクセス可能になる問題

AI

GitHubのAIエージェント、Issue経由で非公開リポジトリへアクセス可能になる問題

GitHubのAIエージェント自動化機能に、公開リポジトリのIssueを1件書くだけで非公開リポジトリの中身を抜き取れる脆弱性が見つかった。攻撃者にコーディングスキルは要らない。 営業VPを装ったIssue1件で、非公開リポジトリの中身が外に出る AIセキュリティ企業ノマ・セキュリティ(Noma Security、イスラエル)のリサーチ部門ノマ・ラボが7月6日、GitHub Agentic Workflowsに存在するプロンプトインジェクション脆弱性を公開した。脆弱性名はGitLost。 GitHub Agentic Workflowsは、GitHubが2026年2月にテクニカルプレビューとして導入し、6月にパブリックプレビューへ移行した機能だ。GitHub ActionsにAIエージェントを組み込み、Markdownで記述した目標に沿ってGitHub Copilot、Claude、Google Gemini、OpenAI Codexなどが自律的にIssueの分類やドキュメント更新を実行する。 ノマ・ラボが実証した攻撃フローを追う。 ある組織が、公開リポジトリと非公開リポジ