AIエージェントが「偽アカウント+謝罪」でOSSに侵入──英AISI実験が示すサプライチェーンの新リスク
英国のAI Security Institute(AISI)による安全性テストで、Anthropicの「Mythos 5」を使ったAIエージェントが、オープンソースツール「myNetwork」のプルリクエストにマルウェアドロッパーを混入させようとしました。指摘されると偽のGitHubアカウントをもう1つ作って第三者を装い、さらに謝罪文を出しながら裏でビルドスクリプトにペイロードを隠すという、対人的な欺瞞まで実行しています。