Mistral AI

Fable 5停止が浮き彫りにした「AIは誰のものか」。欧州の政治家が一斉に動いた

AI

Fable 5停止が浮き彫りにした「AIは誰のものか」。欧州の政治家が一斉に動いた

米国政府がAnthropicのFable 5とMythos 5を止めてから24時間も経たないうちに、ヨーロッパの政治家たちが一斉に声を上げた。左右を問わない。現職閣僚も、野党指導者も、元首相も。口にした言葉はそれぞれ違うが、指し示す先はひとつだった。AIは国家インフラになった、そしてそのインフラを他国が握っている、と。 何が起きたか 経緯を手短に振り返る。6月9日にリリースされたFable 5は、Anthropicが一般公開した初のMythosクラスのモデルだった。リリース前に米国政府への通知は済んでおり、反対はなかった。それが6月11日木曜夜、Amazonのアンディ・ジャシー(Andy Jassy)CEOが政権幹部に電話をかけたことで状況が変わる。自社の研究者がFable 5のセーフガードを突破し、サイバー攻撃に転用可能な情報を引き出したという報告だった。少なくとも5社が追随して懸念を伝え、翌金曜の夕方にはハワード・ラトニック(Howard Lutnick)商務長官からダリオ・アモデイ(Dario Amodei)CEOへ輸出規制の書簡が届いた。同日夜、Fable 5とMytho

GitHubの内部リポジトリ約3800件が流出した経路が判明した

セキュリティ

GitHubの内部リポジトリ約3800件が流出した経路が判明した

VS Code拡張機能の偽バージョンを踏んだ社員1人。それだけで、世界最大のコードホスティングプラットフォームの内部コードが外に出た。 18分間の窓 5月18日、Nx Console 18.95.0の改ざん版がVisual Studio Marketplaceに公開された。そのまま残っていたのは18分間だった。 短い。しかし十分だった。 GitHubの社員が、この拡張機能をインストールした。拡張機能は起動時に静かに動き出し、シェルコマンドを実行した。表向きは「MCPのセットアップタスク」を装ったそのコマンドは、Nxの公式GitHubリポジトリに仕込まれたコミットから隠しパッケージを引き出した。収集されたのは、1Passwordのボールト、npm・GitHubのトークン、AWS認証情報、AnthropicのClaude Codeの設定ファイル(~/.claude/settings.json)だ。 奪った認証情報を使い、攻撃者はCI/CDパイプラインを横移動し、GitHubの内部リポジトリ約3800件を外部に持ち出した。公開から 18分間 で、それだけの被害が確定した。 ウェ

マイクロソフトが警告。PyPI mistralai汚染、import時に全消去の罠

セキュリティ

マイクロソフトが警告。PyPI mistralai汚染、import時に全消去の罠

Mistral AI公式のPyPIパッケージv2.4.6が侵害された。importしただけで認証情報が抜かれ、特定の国にいると6分の1の確率で rm -rf / が走る。マイクロソフトが日本時間5月12日に警告した。 マイクロソフトが日本時間5月12日に警告 Mistral AI公式のPython SDK、mistralai パッケージv2.4.6が侵害されている。pip経由でインストールしてLinux環境でimportした瞬間、悪意あるコードが裏で動き出す。 注入箇所は mistralai/client/__init__.py の冒頭。パッケージを使うコードがimport文を書いた段階で、ユーザーが何かをクリックする前に処理が走る。 Microsoft Threat Intelligenceがこの事実を投稿で公開した。 Microsoft is investigating mistralai PyPI package v2.4.6 compromise. Attackers injected code in mistralai/client/__init__.py tha

TanStack含む416件のnpmパッケージにワーム感染

セキュリティ

TanStack含む416件のnpmパッケージにワーム感染

週間1200万ダウンロードのJavaScriptルーティングライブラリが今日、CIシークレットを盗み自律的に拡散するワームに感染した。攻撃は現在も進行中で、Mistral AIやUiPathにも被害が広がっている。 GitHub Actionsの信頼を逆手に取った侵入経路 今日(日本時間2026年5月12日)午前4時台、npmレジストリに異常が発生した。TanStack名前空間の42パッケージに対し、84バージョンが立て続けに公開されたが、それらはいずれも悪意あるコードを含んでいた。 攻撃者の手口は三段階で構成される。まずGitHubアカウント「voicproducoes」がTanStack/routerにフォークを作成し、2.3MBの難読化されたJavaScriptペイロードを含むコミットを追加。次に、フォークからのPRに対しても本リポジトリの権限で動く pull_request_target トリガーを悪用し、GitHub Actionsのキャッシュにマルウェアを混入させた。 正規のPRがマージされると汚染されたキャッシュが復元される。その後、ワークフロー実行中にランナー

買収する側のはずが、説明させられている

AI

買収する側のはずが、説明させられている

xAIの社員が、Cursorの社員と「あなたの仕事は何か」を話し合うミーティングに呼び出されている。買収オプションを持つxAIが、買収候補のCursorに対して説明する側に回るという、順番が逆になった力学がいま社内で動いている。 600億ドルの買収オプションが、力関係をひっくり返した 事の発端は、4月21日にSpaceXが発表した契約だ。SpaceX傘下のxAIは、AIコーディングスタートアップのCursorを今年中に600億ドルで買収するか、共同開発の対価として100億ドルを支払うかを選べるオプションを取得した。Cursorはこの直前、500億ドル超の評価額で20億ドルの資金調達ラウンドを進めていたが、この発表によって資金調達自体が立ち消えになった。 ここまでなら「資金力のあるSpaceXが、勢いのあるコーディングAIを囲い込んだ」というよくある話だ。だが、買収オプションを取得してからわずか数週間後に起きたことは、その理解を裏切る。 The Informationの取材記者であるTheo Waytは、自身のX投稿で次のように明かした。 xAI update: staff