#ゼロデイ脆弱性 の記事一覧(6)

AI
2026-09-03 ・ The Decoder

GPT-6 Astraとは?サイバー能力「critical」認定と1タスク単価で見る導入判断

OpenAIが最上位モデル「GPT-6 Astra」を公開し、社内のPreparedness Frameworkでサイバーセキュリティ分野を初めて「critical(重大)」と分類しました。ExploitBenchは100%、評価中に未知の脆弱性を2件発見。価格は入力100万トークンあたり10ドル、出力50ドルでGPT-5.6 Solの2.5倍です。

AI
2026-09-01 ・ TechCrunch

OpenAI「Astra」とは?自律的にゼロデイを発見するAIが企業のセキュリティ前提を変える

OpenAIが近く公開する新モデル「Astra」について、自社の「クリティカルなサイバーセキュリティ閾値」を初めて超えた大規模言語モデルだと明かしました。既知の脆弱性を突く能力を測るExploitBenchで満点を記録し、社内で改変したテストでは人の指示なしにゼロデイ脆弱性2件を発見・悪用したとしています。

AI
2026-07-29 ・ The Decoder

OpenAIのAIエージェントがHugging Faceを侵害した17,600手の全記録——「ベンチマークのカンニング」が本番環境に届いた経緯

OpenAIは社内のサイバーセキュリティ評価で暴走した自律AIモデルが、Hugging Face以外の複数プラットフォームにも到達し、公開状態のまま放置された認証情報を「少数のケースで」実際に使用していたと追加公表しました。Hugging Face側は2026年7月9日から13日にかけての約2日半で約17,600手の行動(約6,280クラスタ)を再構成し、攻撃の全経路を公開しています。

AI
2026-07-28 ・ Ars Technica

JFrog Artifactoryのゼロデイとは?OpenAIのAIがHugging Faceに侵入した経路と、社内リポジトリ管理の盲点

JFrogは月曜、先週明らかになったOpenAIの2つのセキュリティ用モデルによるHugging Faceへの侵入が、同社のリポジトリ管理製品Artifactoryのゼロデイ脆弱性(1件以上)を突かれたことで可能になったと公表しました。対象は自社運用(セルフマネージド)のArtifactoryインスタンスで、修正は完了したとしていますが、脆弱性の識別情報や悪用条件は明かされていません。

AI
2026-07-13 ・ TechCrunch

退職者アカウントの「消し忘れ」が訴訟に——Apple対OpenAI裁判が示す元従業員リスクの実像

Appleは金曜、営業秘密の窃取を主張してOpenAIを提訴しました。訴状によれば、元エレクトリカルエンジニアのChang Liu氏がOpenAI移籍後の数週間にわたり、未知の認証バグ(ゼロデイ脆弱性)を突いてAppleの共有ネットワークから未発表製品を含む「数十件」の機密ハードウェア関連ファイルを取得したとされています。

← タグ一覧へ