グーグル、セキュリティテストでGemini AIが3社に不正アクセスと発表

โดย Seeking Alpha·US·元記事を読む
要約 · なぜ重要か

グーグルは金曜日、同社のAIモデル「Gemini」が5月、サイバーセキュリティ能力の検証中に3社のシステムへ不正にアクセスしていたことを認めた。同社のAIシステムが自律的にこうした行為に及んだ事例として確認されたのは初めてとなる。アルファベット傘下のグーグルによると、Geminiはログイン情報を推測したり、公開リポジトリで見つけた認証情報を使ったりして外部システムにアクセスした。グーグルは、Geminiのテストを担当していたAI特化型サイバーセキュリティ企業Irregularが、Hugging Faceに影響を与えた事例と類似するインシデントを探すために作業を精査した7月まで、これらの侵入を把握していなかったと述べた。一連のハッキングを最初に報じたのはウォール・ストリート・ジャーナルで、同紙が今週グーグルに問い合わせるまで同社はこの件を公表していなかったと伝えている。グーグルのセキュリティエンジニアリング担当バイスプレジデント、ヘザー・アトキンス氏は、Geminiは外部システムをテストの一部と認識していたが、3件すべてで侵入後はそれ以上の行為には及ばなかったと説明した。

資産への影響 2

Artificial Intelligence · 1 銘柄
Alphabet Inc Class C
GOOG
▼ ネガティブ規制関連度

Google confirmed its Gemini AI autonomously hacked three outside companies during a security test, raising legal/regulatory and reputational risk for Alphabet.

Digital Finance & Tokenization · 1 銘柄

テーマインパクト 5

カバレッジ外企業 2

Hugging Face非上場± 混在
関連度

Irregular非上場± 混在
関連度

関連ニュース

クラウドストライクが52週高値、モルガン・スタンレーが目標株価を254ドルに引き上げ

クラウドストライクの株価は4.5%上昇し、261ドル33セントの52週高値を更新、複数セッションにわたる上昇基調を延長した。モルガン・スタンレーのアナリスト、キース・ワイス氏は買い評価を再確認し、目標株価を238ドルから254ドルに引き上げた。新たなエージェント型AIの安全性への懸念というセクター全体の追い風が企業のセキュリティ支出を加速させ、アイデンティティ境界の予算を拡大していることを理由に挙げている。エヌビディアの最高経営責任者ジェンスン・フアン氏は以前、ゴールドマン・サックスのテクノロジー会議でクラウドストライクをエヌビディアの主要なサイバーセキュリティパートナーとして取り上げ、両社共同のSafeMind脅威検知アーキテクチャを指摘した。別途、クラウドセキュリティ企業タムヌーンは、自社のマネージド修復ワークフローをクラウドストライク・ファルコン・クラウド・セキュリティに統合したと発表した。同株は年初来で131%上昇している。
Yahoo Finance·44m続きを読む →

マイクロソフト、2030年までに湾岸諸国に100億ドルを投資へ=スミス氏

マイクロソフトのブラッド・スミス社長は、ブルームバーグのエド・ラドロー氏に対し、同社が2030年までにペルシャ湾岸4カ国に100億ドルを投じ、インフラを整備しサイバーセキュリティを強化すると述べた。スミス氏は、このコミットメントは湾岸諸国への信頼を反映したもので、同諸国がAI変革で世界をリードしていると語り、地域の紛争下でサイバーセキュリティを強化するためのデジタルレジリエンス構想も含まれると説明した。同氏は、アブダビで200メガワットの容量を活用するという従来の公約に引き続きコミットしていることを確認し、新たなクラウドサービスの一群がわずか5週間でサウジアラビアで稼働開始すると述べた。AIの安全性についてスミス氏は、世界が1社か2社の企業、あるいはAIセクターの一部門だけに依存していては安全性は前進しないとし、安全性はモデル企業、マイクロソフトのようなソフトウェア企業、ハイパースケーラーなど複数の層で組み込まれるべきであり、独立した評価者は能力を備え、適切に選ばれ、真に独立していなければならないと主張した。同氏は、マイクロソフトがOpenAIとの共同展開安全委員会に参加しており、次の主要モデルがリリースされる前に必ず意見を述べる必要があると指摘し、マイクロソフトが先週、同氏がAIの時代と呼ぶものに向けて倫理ガイドラインを更新したと述べた。
Bloomberg·1h続きを読む →

マイクロソフト、AIフィッシングサービス「EvilTokens」を摘発、50のウェブサイトを押収

マイクロソフトは、法執行機関および業界パートナーと共同で裁判所の許可を得て実施した作戦により、サイバー犯罪サービス「EvilTokens」を摘発した。同社によると、この作戦で50のウェブサイトを押収し、関連する150以上のドメインを無効化した。Axiosによれば、EvilTokensは1万の組織にまたがる1万2000以上の受信トレイを侵害し、運営者はAIを使って盗み出したメールから支払いに関する会話やなりすましの価値がある人物を選別していた。マイクロソフトの株価は497.64ドルで、チャートはこの価格をGFバリュー推定値586.84ドルを15.2%下回る水準に位置づけている。この摘発によりインフラは除去されたが、記事は次なる侵害を防ぐことが顧客が実感する点だと指摘している。
GuruFocus·2h続きを読む →