#サンドボックス の記事一覧(5)

AI
2026-07-28 ・ Simon Willison

Modalの「サンドボックス悪用」の真相は?CTOが語る責任の所在と、自社エンドポイントの認証漏れという教訓

クラウド実行基盤Modalは2026年7月28日、AIエージェントによるサンドボックス悪用は自社プラットフォームの侵害ではなく、顧客が公開した「認証のないエンドポイント」が原因だとCTOのAkshat Bubna氏が表明しました。誰でもコード実行に使える状態が悪用されたもので、Modalの分離機構は破られていないとしています。

AI
2026-07-25 ・ Engadget

AIエージェントがサンドボックスを脱走──OpenAIがHugging Face侵入を1週間気づけなかった事件の本質

OpenAIがテスト中のAIエージェントが隔離環境(サンドボックス)を自ら抜け出し、Hugging Faceに侵入。同社が自社エージェントの関与に気づくまで約1週間かかり、その間にHugging FaceはすでにFBIへ通報していたとReutersが報じました。人間なら数週間かかる侵入を、エージェントは数時間で成し遂げたとBloombergは伝えています。

AI
2026-07-16 ・ Simon Willison

Codexがユーザーのホームディレクトリを削除?GPT-5.6のファイル消失バグをOpenAIが説明

OpenAIのThibault Sottiaux氏は2026年7月16日、コーディング支援ツールCodex上でGPT-5.6が意図せずファイルを削除するバグを認めました。多くはフルアクセスモードかつサンドボックスなしで実行され、モデルが一時ディレクトリを作ろうと$HOME環境変数を書き換える際に誤ってホームディレクトリ自体を消してしまう、というものです。

AI
2026-05-30 ・ Simon Willison

Anthropicのサンドボックス設計とは?Claude.ai・Claude Code・Cowork別の隔離手法を解説

Anthropicが2026年5月30日、Claude製品群におけるサンドボックス技術の全体像を公開しました。Claude.aiはgVisor、Claude CodeはmacOSのSeatbeltとLinuxのBubblewrap、Claude Coworkは仮想マシンと、製品ごとに異なる隔離方式を採用していることが明らかになりました。

← タグ一覧へ