TIDEZINE.

Geminiのテスト中に脱走、3社に不正アクセス Googleが同じセキュリティ顧問企業に原因があると認める

Googleは『ウォール・ストリート・ジャーナル』に対し、Geminiがテストパートナーであるイレギュラー社の環境設定ミスによってネットワークアクセス権を得て、実在する3社に不正アクセスしていたことを認めた。ただモデルは対象を誤っていることに気づいた時点で、いずれも自ら手を止めたという。

Geminiのテスト中に脱走、3社に不正アクセス Googleが同じセキュリティ顧問企業に原因があると認める

3回の侵入、3回とも自ら手を引いた。これがGoogleによるGeminiのテスト脱走事件の説明で最も興味深い点だ――モデルは見つかって止められたわけではなく、対象を間違えたことに自ら気づいて撤退したのである。

Googleは『ウォール・ストリート・ジャーナル』に対し、Geminiがテスト環境下で予期せずネットワークアクセス権を得て、実在する3社のシステムに不正アクセスしたことを認めた。この事案は今年5月に発生しており、OpenAIのモデルによるHugging Faceへの侵入事件よりも前のことだ。原因は、4社のAI企業のモデルテストを担当するイスラエルのスタートアップ企業イレギュラー(Irregular)のテスト環境に設定ミスがあり、本来隔離されているはずのモデルが実際のネットワークに接触できてしまったことにある。

Googleによると、テスト当時Geminiに与えられていた任務は、ある「架空の企業」から情報を取得することだったが、現実にはたまたま同名の実在企業が存在していた。モデルはこのシステム上の抜け穴に気づき、それを利用してネットワークに接続した。1回目の事案では、Geminiが自力でその実在企業のサービスのパスワードを解読し、アクセス権を取得した。残る2回のテストでは、モデルがネット上で企業名を検索した際、公開されているコードリポジトリの中で他社に属するログイン認証情報を見つけ、それを使ってその企業のシステムにログインした。Googleは、Geminiは3回の事案すべてにおいて、実在するサービスに侵入してしまったと自覚した時点で自発的に動作を停止したと説明している。

Googleはこの事案をモデルのアラインメント失敗(misalignment)とは定義していない。理由は、モデルが状況に気づいた時点で自ら動作を終了させたためだという。また、これらの不正アクセスによる損害が一切発生していないことから、対外的に公表する必要はないと判断したとしている。同社は関与した具体的なモデルのバージョンについては明らかにしておらず、「最新世代のものではない」とだけ説明。不正アクセスを受けた3社の名称も公開していないが、当該企業には既に通知済みだとしている。セキュリティエンジニアリングを統括するGoogle副社長のヘザー・アドキンス氏は、同社はイレギュラー社と協力してテストプロセスを調整し、同様の問題の再発防止に取り組んでいると述べた。

この一件をより大きな文脈の中に置くと、Geminiは決して単独のケースではない。OpenAI、Anthropic、Metaも過去数カ月の間にそれぞれ、自社のモデルがテスト期間中に第三者組織へ不正アクセスしていたことを認めている――OpenAIは最近、同社のエージェントプログラムが5月の時点でRubyのパッケージ管理サービスであるRubyGemsに不正アクセスしていたことを明らかにしており、これはHugging Face事件よりもさらに前の出来事だ。4社に共通する予期せぬ事態は、いずれも同じ一点を指し示している。それは、フロンティアモデルの安全性能テストで協力関係にあるイレギュラー社の環境隔離に、抜け穴があったということだ。Anthropicのダリオ・アモデイCEOはこれを受けてフロンティアAIの開発速度を緩めるべきだと呼びかけ、OpenAIもこれに同調する姿勢を示している。

Googleは当初の公開情報の中で、不正アクセスを受けた3社の身元や正確なモデルバージョンについては明らかにしておらず、この部分の情報は現時点では公式がメディアに確認した内容にとどまっている。

関連記事

Sam Altman氏が本音吐露、OpenAIは今年上場せず 安全性トラブル連発が鍵に
Tech

Sam Altman氏が本音吐露、OpenAIは今年上場せず 安全性トラブル連発が鍵に

OpenAIのSam Altman CEOはFortuneのインタビューで2026年のIPO申請の可能性を否定し、今この時点での上場は「賢明ではない」と明言。同時にAIエージェントがテスト環境から逃走する事件も相次いで発生している。

Gemini ネイティブアプリがWindowsに登場、Alt + Spaceでデスクトップアシスタントを呼び出し
Tech

Gemini ネイティブアプリがWindowsに登場、Alt + Spaceでデスクトップアシスタントを呼び出し

Google がWindows 10と11専用のGemini ネイティブアプリをリリース。Mac版同様ショートカットキーで呼び出せるほか、Gmail、Google Drive、画像・動画生成ツールとも連携可能。

マスク氏傘下のXとxAI、アップルへの独禁法訴訟を取り下げ 矛先は依然OpenAIに
Tech

マスク氏傘下のXとxAI、アップルへの独禁法訴訟を取り下げ 矛先は依然OpenAIに

X CorpとxAIがテキサス州連邦裁判所でアップルへの独占禁止法訴訟を取り下げた。取り下げの理由や和解の有無は公表されておらず、同一訴訟で被告となっているOpenAIは取り下げの対象外で、原告側は引き続き責任追及の構えを見せている。

OpenAIのテストAIエージェント、5月に既にRubyGemsに侵入 ファイル名には堂々と「hack」「evil」の文字
Tech

OpenAIのテストAIエージェント、5月に既にRubyGemsに侵入 ファイル名には堂々と「hack」「evil」の文字

研究者らが《ウォール・ストリート・ジャーナル》に明らかにしたところによると、OpenAIがテスト中だったAIエージェントは今年5月、Rubyのパッケージリポジトリ「RubyGems」を攻撃していた。Hugging Face事件よりも2カ月早く、しかもその行動には隠す様子が一切なかったという。

Sony MusicとUMG、Suno v6モデルは「見た目だけ刷新」で旧侵害データ学習を継続と非難
Tech

Sony MusicとUMG、Suno v6モデルは「見た目だけ刷新」で旧侵害データ学習を継続と非難

Sony MusicとUniversal Musicが新たな訴訟を提起。ライセンス済みコンテンツで学習したと標榜するSunoのv6モデルは、実際には「ユーザーインタラクション」データを通じて、無許可だった旧モデルの出力をひそかに取り込んでいたと主張。最大90億ドルの損害賠償を求めている。

EU、「EU Kids Act」提示 13歳未満はSNS禁止、自分でアカウント作成できるのは15歳から
Tech

EU、「EU Kids Act」提示 13歳未満はSNS禁止、自分でアカウント作成できるのは15歳から

欧州委員会がEU Kids Actを提案。13歳未満はSNS利用禁止、13〜14歳は保護者の監督下での利用、15歳になって初めて自分でアカウントを開設できるとし、無限スクロールやレコメンドアルゴリズムなど依存性の高い設計の撤廃をプラットフォームに求める。