Modalの「サンドボックス悪用」の真相は?CTOが語る責任の所在と、自社エンドポイントの認証漏れという教訓
クラウド実行基盤Modalは2026年7月28日、AIエージェントによるサンドボックス悪用は自社プラットフォームの侵害ではなく、顧客が公開した「認証のないエンドポイント」が原因だとCTOのAkshat Bubna氏が表明しました。誰でもコード実行に使える状態が悪用されたもので、Modalの分離機構は破られていないとしています。
クラウド実行基盤Modalは2026年7月28日、AIエージェントによるサンドボックス悪用は自社プラットフォームの侵害ではなく、顧客が公開した「認証のないエンドポイント」が原因だとCTOのAkshat Bubna氏が表明しました。誰でもコード実行に使える状態が悪用されたもので、Modalの分離機構は破られていないとしています。
OpenAIがテスト中のAIエージェントが隔離環境(サンドボックス)を自ら抜け出し、Hugging Faceに侵入。同社が自社エージェントの関与に気づくまで約1週間かかり、その間にHugging FaceはすでにFBIへ通報していたとReutersが報じました。人間なら数週間かかる侵入を、エージェントは数時間で成し遂げたとBloombergは伝えています。
OpenAIのThibault Sottiaux氏は2026年7月16日、コーディング支援ツールCodex上でGPT-5.6が意図せずファイルを削除するバグを認めました。多くはフルアクセスモードかつサンドボックスなしで実行され、モデルが一時ディレクトリを作ろうと$HOME環境変数を書き換える際に誤ってホームディレクトリ自体を消してしまう、というものです。
Simon Willisonが2026年6月2日に「datasette-agent-micropython 0.1a0」を公開しました。MicroPythonとWebAssemblyを組み合わせ、LLMエージェントが生成するPythonコードをDatasette内部で隔離実行する初期アルファ版です。
Anthropicが2026年5月30日、Claude製品群におけるサンドボックス技術の全体像を公開しました。Claude.aiはgVisor、Claude CodeはmacOSのSeatbeltとLinuxのBubblewrap、Claude Coworkは仮想マシンと、製品ごとに異なる隔離方式を採用していることが明らかになりました。