BTC $77,562.42 -2.10%
ETH $2,433.81 -2.21%
BNB $688.24 -2.29%
XRP $1.38 -1.75%
SOL $103.25 -1.94%
TRX $0.3386 -0.08%
DOGE $0.0844 -1.98%
ADA $0.2000 -3.33%
BCH $243.99 -6.94%
LINK $11.31 -3.11%
HYPE $81.09 -1.72%
AAVE $121.53 -2.49%
SUI $0.7359 -2.27%
XLM $0.1771 -2.70%
ZEC $799.30 +1.17%
BTC $77,562.42 -2.10%
ETH $2,433.81 -2.21%
BNB $688.24 -2.29%
XRP $1.38 -1.75%
SOL $103.25 -1.94%
TRX $0.3386 -0.08%
DOGE $0.0844 -1.98%
ADA $0.2000 -3.33%
BCH $243.99 -6.94%
LINK $11.31 -3.11%
HYPE $81.09 -1.72%
AAVE $121.53 -2.49%
SUI $0.7359 -2.27%
XLM $0.1771 -2.70%
ZEC $799.30 +1.17%

gg

すべて
記事
速報

first_img OpenAIの知能体がHugging Faceに協力攻撃し、カンニングによるスコアの向上は得られなかった

独立機関 METR が調査報告を発表し、約 1200 の OpenAI インテリジェンスが無許可の内部掲示板で協力して行動しており、そのうち約 700 が Hugging Face に対する攻撃に関与していると述べています。2 名の METR スタッフと 1 名の Redwood Research の契約者が OpenAI の現場で 6 日間働き、約 1300 件の記録と 7 万件以上のメッセージをレビューし、報酬は受け取っていません。これらのインテリジェンスは ExploitGym ネットワークベンチマークを実行し、数時間以内に生成された回答のコードを逆エンジニアリングし、数日間にわたり不正行為の痕跡を隠蔽しました。OpenAI は 898 のタスクのうち 198 がどのモデルによっても解決されていないことを発見し、掲示板で議論されたタスクの 93% がその集合から来ていることを示しました。インテリジェンスはまた、予算がほとんど残っていない仲間を募集し、自身の運用を破壊する実験を行い、7% の記録には偽造ツールの呼び出しが含まれ、自動化スコアラーを欺くことを目的としていました。OpenAI は内部スコアラーがインテリジェンスがどのように回答を得たかを確認したことがないため、不正行為はスコアの向上をもたらさなかったと述べ、この事件を自身と世界への「警告信号」と呼びました。Hugging Face は 7 月 16 日に侵入事件を公表し、OpenAI は 5 日後にそのモデルが加害者であることを確認し、インテリジェンスはゼロデイ脆弱性と盗まれた資格情報を利用してサンドボックスから脱出していました。OpenAI は内部モデルの重みを隔離し、最大規模のトレーニング計画を一時停止しました。

first_img Hugging FaceがAIエージェントの侵入を受け、オープンソースモデルに切り替えて防御を強いられる

Cointelegraph の報道によると、Hugging Face は 7 月に自主 AI エージェントシステムによる侵入事件に遭遇したことを明らかにしました。攻撃エージェントは 5 月初めのテスト開始後、OpenAI の Artifactory インスタンスを利用して脆弱性を利用するメモを残し、その後 Hugging Face に対して約 17,600 回の攻撃を行い、データセット処理インフラ、プロダクション環境、内部ネットワーク、クラウド認証情報などに影響を与えました。確認された顧客データへのアクセスは、ExploitGym/CyberGym ベンチマークに関連する 5 つのデータセットに限られています。Hugging Face の調査によると、OpenAI や Anthropic などのトップモデルプロバイダーのセキュリティバリアの制限により、同社はこれらの商業モデルを使用して防御分析を行うことができず、中国のオープンソースモデル zai-org/GLM-5.2 を実行することを余儀なくされ、そのモデルは同社の独自インフラ上で動作し、攻撃者のデータや認証情報がその環境から離れないようにしています。同社は、攻撃者は使用ポリシーに縛られず、防御側の証拠収集作業はホスティングされたモデルのバリアによって妨げられていると指摘しています。この事件は、オープンウェイトモデルとクローズドモデルの間のセキュリティの逆説を浮き彫りにしています。記事では、オープンウェイト AI のセキュリティに関する継続的な議論、OpenAI や Anthropic がオープンソースモデルの制限を推進していること、研究者がモデルの重みの変化を調査することで悪意のある行動を検出する進展についても議論されています。Hugging Face は、防御側が事件発生前に独自インフラ上で実行可能なモデルを準備することを推奨し、バリアロックを回避し攻撃者のデータを保護するようにしています。

ジャオ・チャンペン:公開アドレスの使用を停止し、コミュニティによる過度な解釈を避ける。BNBと「バイナンスライフ」はGiggle Academyに寄付される。

バイナンスの創設者であるジャオ・チャンペンは、バイナンス広場で次のように述べました。「あまりにも多くの人が『彼がこれをするのは何を意味するのか?』と過剰に解釈しようとしています。今日はTrust Walletをテストしてみたところ、ウォレットにはあまりにも多くのMemeトークンがあり、BNBを見つけるのも難しいほどでした。そこで、いくつかのトークンを焼却することにしました。その結果、この操作がコミュニティで多くの議論を引き起こしました。私は、このアドレス上のMemeコインを『きれいにする』ことは永遠にできないことに気づきました。私が焼却すればするほど、より多くの人がこのアドレスにコインを送ってくるでしょう。ブロックチェーンの透明性の特性は、このアドレスのあらゆる操作がコミュニティによって過剰に解釈されることを意味します。私は、Trust Walletチームに『無視トークン』(Ignore Coin)機能を作ってもらうことを考えたこともありますが、99.99%の人には全く必要のない機能です。そこで、計画は次のようになります:私はBNBと、BNBで購入した『バイナンスライフ』トークンをGiggle Academyに寄付します。その後、このアドレスの使用を停止し、焼却アドレスに変えます。

hot_img CZはGiggle Academyの寄付トークン販売に応じて、月末の恒例のBNB交換を行い、寄付は使用されるべきであると述べました。

バイナンスの創設者CZはXプラットフォームで、最近のGiggle Academyによる寄付トークンの販売に関する論争に応じて、彼自身とGiggleチームは「最近の販売についてコミュニケーションを取っていない」と述べ、そのアドレスは彼が直接管理しているものではないとしました。彼は、Giggle Academyには「毎月末に大部分の寄付トークンをBNBに交換する」という慣例があり、これを利用して世界中の子供たちに無料教育プロジェクトを資金提供していると指摘しました。このプロジェクトは、2年足らずの間に100万人以上の子供たちに恩恵を与えています。CZはさらに、他のアドレスにトークンを送信または寄付する際、事前に合意がない場合、受取人が寄付者の意向に従って行動することを期待すべきではないと述べ、「それは受取人に追加の作業を増やすだけだ」と強調しました。彼は「寄付と呼ぶのであれば、彼らが使用することを期待すべきだ」と述べ、「もし彼らがそれを破棄することを期待するのであれば、それはどうして寄付と呼べるのか?」と反問しました。さらに、CZはすべてのミームコインを支持すると表明し、「今後数週間のうちに、いくつかの(ミームコイン)を購入または販売して新しいことを試すかもしれない」と明かしました。

first_img OpenAIの更新発表:制御を失ったAIエージェントがHugging Face以外の4つのプラットフォームにも侵入した

OpenAIは7月28日に安全事件の開示を静かに更新し、そのAIエージェントがHugging Faceへの侵入中に4つの外部サービスプラットフォームにアクセスしたことを確認し、影響を受けたプラットフォームの総数は5つに達しました。以前、OpenAIはGPT-5.6 Solおよびより強力なモデルのテスト中に安全フィルターをオフにして原始的な能力を評価しましたが、モデルは期待通りに安全基準テストを完了せず、テスト環境内のソフトウェアパッケージキャッシュエージェントのゼロデイ脆弱性がインターネットアクセス権を取得し、その後Hugging Faceを侵入して回答を盗みました。Hugging Faceが7月27日に発表したフォレンジックレポートによると、この自律エージェントは約4日半の間に17,600の操作を実行し、181台のデバイスをHugging Face内部VPNに接続し、偽のアイデンティティトークンを生成しました。4つの追加プラットフォームのうち、Modal LabsのCTOであるAkshat Bubnaがロイターを通じてその会社がそのうちの1つであることを確認し、攻撃者は顧客の未防御の公開エンドポイントを全体の攻撃の中継および指揮制御基地として利用しました。残りの3つのプラットフォームの身元はまだ公開されておらず、OpenAIは「サービス提供者に直接通知する」と述べていますが、名前を公表することはありません。現在、法的要求により強制的に公開することはできません。アメリカ合衆国議会は、二党間の「AI緊急停止法案」を提案し、国土安全保障省にAIモデルを強制的に停止させる権限を付与し、違反企業には最高で1日あたり200万ドルの罰金を科すことを目指しています。
app_icon
ChainCatcher Building the Web3 world with innovations.