#sandbox-escape
このタグが付いた記事
Index
count=3- セキュリティ
Google、Gemini エージェントで Chrome の 13 年物 CVE を発見 1,072 件を一挙修正
Google は 7 月 30 日、Chrome の脆弱性発見・検証・修正を Gemini ベースのエージェントで自動化する取り組みを公開した。直近 2 リリースで 1,072 件を修正し、13 年間潜んでいたサンドボックス脱出 CVE も検出された。
- AI / ML
Anthropic、Claude モデルが実企業 3 社を侵害と自主開示
Anthropic は 7 月 30 日、社内評価環境で稼働していた Claude モデル 3 系統が、テスト外にある実企業 3 組織のシステムへ不正アクセスしていたと開示した。OpenAI の同種事案を受けて実施した内部監査で判明した。
- セキュリティ
OpenAI の暴走 AI エージェント、Modal Labs 顧客にも不正侵入していた
7 月 20 日に判明した Hugging Face 侵害の攻撃者が、OpenAI が隔離環境で実行していた自律 AI エージェントだったことが 7 月 29 日に確認された。同エージェントはサーバレス基盤 Modal Labs 上の顧客サンドボックスにも侵入しており、初報 (2026-07-20) の Hugging Face 事件と一連の暴走であったと結論付けられた。