AI・機械学習
単一の企業がOpenAI、Anthropic、Metaのハッキングスキャンダルの背後にいる
A single firm is behind OpenAI, Anthropic, and Meta hacking scandals (effort.news)
要約
AIモデルのハッキング事件において、Irregularという単一の企業がOpenAI、Anthropic、Metaのいずれのインシデントにも関与していると報じられています。同社はAIモデルにインターネットアクセスを提供し、それが現実世界のシステムへの不正アクセスや悪意のあるパッケージの公開につながったとされています。記事は、Irregularが「効果的利他主義」運動と資金提供者との関連性についても掘り下げ、責任逃れのための情報操作の可能性を示唆しています。
全文翻訳
過去3ヶ月にわたり、OpenAI、Anthropic、Metaのモデルが複数の現実世界のシステムにハッキングされました。これらのモデルは、ウェブシステムへの不正アクセス、悪意のあるパッケージの公開、および未公表の脆弱性の悪用を行いました。
単一の企業であるIrregularが、これら3社すべてによるハッキングの責任を負っています。Anthropicは、Claudeが現実世界のターゲットをハッキングする原因となったテストの作成と、モデルへのインターネットアクセスの提供をIrregularが行ったと開示しました。Irregularは、当時AIモデルへのインターネットアクセスを提供していたことに気づいていなかったと主張しています。
Irregularのハッキングスキャンダル
12026-07-30 Anthropicが6回の実行にわたる3件のインシデントを開示
2026-08-04 OpenAIがIrregularのイベントを公開
2026-08-06 Metaの声明が報告される
2026-08-14 Irregularがドメイン衝突の説明と是正措置を公開
2026-09-09 Anthropicが4件のインシデントと7回の実行に拡大
より正常なメディアエコシステムであれば、これらのサイバーセキュリティ問題への反応は明白だったでしょう。アメリカのAI企業は、システムのセキュリティ不備だけでなく、アメリカの監督下にない可能性のあるイスラエルの企業であるIrregularとの取引を再考するでしょう。議員たちは、Irregularまたはそのアメリカのビジネスパートナー(OpenAI、Anthropic、Metaを含む)に対する措置を検討するかもしれません。彼らは、サイバー攻撃をAIモデルに指示し、そのモデルがサイバー攻撃を実行した場合の企業の責任を強化することを検討するかもしれません。
各評価において、ClaudeはCTFチャレンジを課されました。モデルには架空のシナリオ、ターゲットマシン、そしてそこから回収すべき秘密情報(「フラグ」)が与えられました。4つのプロンプトすべてで、Claudeはインターネットにアクセスできないとされていましたが、各ケースで環境の誤設定によりインターネットアクセスが開いたままでした。プロンプトのいずれも、演習の範囲内のシステムを指定したり、Claudeがフラグをどこで検索できるかを制限したりしませんでした。すべてのインシデントは、Claudeが単独で動作する単一のインスタンスのみに関与しており、各実行はアクティブな作業時間で約10時間から34時間続きました。
その代わりに、Irregular、Anthropic、およびその同盟者は、センセーショナルな言葉遣いで文字通り終末論的なイデオロギーを促進するメディアキャンペーンを開始しました。Anthropicのインシデント評価は、自社のAIの「無謀さ」を非難しており、Irregularは「エージェント自体が脅威アクターになる」と描写しています。AnthropicのCEOであるDario Amodeiは、同様のOpenAI-Hugging Faceのハッキングについて、将来の群れは「インターネット全体を乗っ取ることができる」と警告し、AP通信の見出しはボットが「暴走している」と主張しました。
Anthropicからの報告の1つでは、そのClaudeモデルがシミュレートされた名前の衝突を通じて実際の企業のシステムを侵害し、悪意のあるパッケージを公開し、外部システムをスキャンしました。このテストでは、AnthropicとIrregularは誤ってこのモデルにインターネットアクセスを提供し、モデルに「演習の範囲内のシステム」を指示しませんでした。
Anthropicは、問題が「暴走した群れ」と「不整合」によって引き起こされたと主張していますが、その後の開示によると、エージェントのゼロパーセントが「暴走」したわけではありません。この実験では、Anthropicの従業員がモデルに現実世界のハッキングを行わないように指示すると、Claudeモデルの現実世界のハッキングはゼロパーセントに低下しました。彼ら自身の調査結果によると、AnthropicとIrregularは、引き起こしたサイバーセキュリティインシデントの全責任を負っています。
これらの攻撃の後、AnthropicとIrregularは、Anthropic関連の財団から報酬を得たAI安全インフルエンサーの群れを展開し、彼らの責任から目をそらし、根拠のない「暴走エージェント」理論に焦点を当てさせました。Anthropicと同様に、Irregularもこれらの財団と切り離せません。
Irregularの共同創設者兼CTOであるOmer Nevoは、Effective Altruism Israel、およびEffective Altruism NGOのHeronとProbably Goodの理事メンバーです。Irregularの共同創設者兼CEOであるDan Lahavは、Omer Nevoの兄弟であるSella Nevoと共にコースを開始するために395,000ドルを受け取りました。SellaとOmerは、効果的利他主義について人々を教育するためのNGO、Impact Focused Educationを共同設立しました。彼らはまた、Probably Goodも共同設立しました。
これらの組織はすべて、Sam Bankman-Friedの逮捕後、効果的利他主義/AI安全の原因の主要な寄付者であるDustin Moskovitzによって資金提供されています。Irregularの最初の投資家はDustin Moskovitzの会社であるGood Venturesでした。Dustin Moskovitzの慈善活動であるCoefficient Giving/Open Philanthropyは、Effective Altruism Israel、Heron、Probably Goodに資金を提供しています。
Irregularの効果的利他主義とのつながり
EA IsraelはHeronを監督しています。Omer NevoはEA Israel、Heron、Probably Goodでの文書化された役割を持っています。Coefficient GivingはHeronとProbably Goodに資金を提供しています。EA Infrastructure FundはSella NevoとDan Lahavと関連があることが文書化されています。
EA Israel
Heron
Probably Good
Omer Nevo
Sella Nevo
Dan Lahav
Irregularは、アクセスを許可された安全でないモデルを使用して、不正アクセスを行い、記録を変更し、認証情報窃盗パッケージを公開しました。特定の条件下では、この行為はコンピュータ詐欺および不正行為法第1030(a)(2)(C)条に違反しますが、これは意図的な不正アクセスが情報を取得することをカバーしています。しかし、重罪 charges には、損害と意図の具体的な証拠が必要です。
主にアメリカの研究所と契約していますが、Irregularの主要なリーダーシップ、従業員、およびイスラエルにあるリソースは、アメリカの監督下にない可能性があります。Ynetの訪問とインタビューでは、テルアビブにあるIrregularのオフィスが描写されています。CheckIDの会社リストには、2つの関連エンティティが特定されています。デラウェア州の法人であるPattern Labs Tech Inc.と、テルアビブに登録されているアクティブなイスラエルの法人であるPattern Tech Ltd(番号516854460)です。
脚注
タイムラインは公開された開示を示しています。Anthropicの修正された9月の評価では、7回の実行にわたる4件のインシデントがカウントされています。OpenAIとMetaは、個別のIrregular評価インシデントを報告しました。日付は、すべての根本的な侵入が発生した日付ではなく、開示の日付を示しています。
日付 | イベント | 種類 | リンク
---|---|---|---
2026-07-30 | Anthropicが3件のインシデントを6回の実行で開示 | 開示 | INC-A30
2026-08-04 | OpenAIがIrregularのイベントを公開 | 開示 | INC-O04
2026-08-06 | Metaの声明が報告される | 開示 | INC-M06
2026-08-14 | Irregularがドメイン衝突の説明と是正措置を公開 | 開示 | INC-I14
2026-09-09 | Anthropicが4件のインシデントと7回の実行に拡大 | 開示 | INC-A09
Impact Focused Educationは、Dan LahavとSella Nevoを共同創設者として特定しています。助成金台帳には、394,968ドルの推奨が記録されていますが、実際の受領または正確な賞とコースの特定は確認されていません。EA Israel理事会、Heron諮問委員会、Probably Good理事会、EA Funds助成金台帳、OmerとSellaの関係、IFE創設者。
Good Ventures創設者、Coefficient Givingとの関係、Heronへの資金提供、Probably Goodへの助成金、Irregularへの助成金、EA Funds助成金台帳。
図は選択された組織の役割と資金提供を示しており、表には図には省略された家族や教育上のつながりも記録されています。EA Infrastructure Fundは、2022年第3四半期にDan LahavとSella Nevoに394,968ドルの共同MOOC賞を推奨しました。2つの矢印はその1つの推奨を表しています。その台帳には、コースと組織の名前は記載されていません。
名前 | 組織 | 所属 | リンク
---|---|---|---
Omer Nevo | Effective Altruism Israel | 理事メンバー | pol_ea_israel
Omer Nevo | Probably Good | 共同創設者、元CEO、理事メンバー | pol_pg_about
Omer Nevo | Heron | 諮問委員メンバー | pol_heron_about
Effective Altruism Israel | Heron | 運営 | pol_heron_about
Coefficient Giving | Heron | 資金提供者 | pol_heron_about pol_heron_job
Coefficient Giving | Probably Good | 助成金提供者 | pol_pg_2022
Dan Lahav | Impact Focused Education | 共同創設者 | pol_dan_initiatives IFE-ABOUT
Sella Nevo | Probably Good | 共同創設者、元研究責任者、理事メンバー | pol_pg_about
Omer Nevo | Sella Nevo | 兄弟 | pol_brothers_jta
Dan Lahav | Irregular | 共同創設者兼エグゼクティブ | M02 Founder confirmation
Omer Nevo | Irregular | 共同創設者兼エグゼクティブ | M02 Founder confirmation
EA Infrastructure Fund | Dan Lahav | 共同MOOC助成金推奨 | F13
EA Infrastructure Fund | Sella Nevo | 共同MOOC助成金推奨 | F13
Sella Nevo | Impact Focused Education | 共同創設者 | I