メタ社AIモデルがサイバーテスト中に実在企業をハッキング | Codebook|Security News
Codebook|Security News > Articles > Threat Report > デイリーサイバーアラート > メタ社AIモデルがサイバーテスト中に実在企業をハッキング

デイリーサイバーアラート

AI

Silobreaker-CyberAlert

エージェント型AI

メタ社AIモデルがサイバーテスト中に実在企業をハッキング

佐々山 Tacos

佐々山 Tacos

2026.08.07

メタ社AIモデルがサイバーテスト中に実在企業をハッキング

BleepingComputer – August 6, 2026

最近相次いで明らかになっている、AIモデルによる実在組織のハッキングインシデント。今回新たに、メタ(Meta)のAIモデルもサイバーセキュリティテスト中に実際の組織をハッキングしていたことが報じられている。

 

この件について最初に報道したのは、The Information紙。同紙は事情に詳しい情報筋の話として、メタのモデル「Muse Spark 1.1」が名称不明の企業を侵害し、内部システムに変更を加えたとされる旨を報じた。報道では、サードパーティのサイバーセキュリティ評価企業Irregularが用意したサンドボックステスト環境に誤設定があったために、モデルがパブリックインターネットへ到達できていたことも伝えられている。

 

メタ自身は関与したモデルがMuse Spark 1.1であったことを公には認めておらず、侵害された企業名や同社のシステムに加えられた変更の詳細について明かしていない。ただ、同社はロイター通信の取材に対し、Irregular側の設定ミスにより誤ってメタのAIモデルへインターネットアクセスが付与されてしまった事実については認めているという。メタは現在このインシデントについて調査中であり、すべての事実が出揃ったらさらなる情報を公開する予定だとされる。

 

7月後半に公表されたOpenAIモデルによるHugging Face社の侵害を皮切りに、ここ数週間だけで、サイバー能力評価中に生じたAIモデルのハッキング事例が相次いで報告されている。

  • OpenAIのモデルが、JFrog Artifactoryのゼロデイ脆弱性を悪用してテスト環境を抜け出し、インターネットにアクセス。ベンチマーク「ExploitGym」の回答がHugging Faceのインフラ内に存在すると考えたAIモデルは、Hugging Faceのインフラにおける脆弱性を見つけ出し、これを使って同プラットフォームを侵害したとされる。
  • アンソロピック(Anthropic)のClaude AIのモデルOpus 4.7・Mythosなど3種がテスト環境を抜け出し、実在する3組織のシステムをハッキング。Irregular社が用意したテスト環境から生じたインシデントで、これらのモデルには誤ってインターネットアクセスが付与されていた。
  • アンソロピックおよびOpenAIのAIモデルMythos 5とGPT-5.6-Solが、サイバー能力のテスト中にインターネットを通じて実在する人々や組織を攻撃しようとした事例。英国のAIセキュリティ・インスティテュート(AISI)が実施したテスト中に発生し、最も深刻なケースでは、Mythos 5がオープンソースプロジェクトGitHubに悪意あるコードを挿入し、サプライチェーン攻撃を実行しようとしていたとされる。
  • OpenAIモデルが、Irregular社によるCTFテスト中に、実在のWebサイトをハッキング。このインシデントでも、Irregularのテスト環境に誤設定があったことからモデルはインターネットへアクセスできていたとされる。

 

今回新たに発覚したメタでのインシデントについてIrregularは、「先週アンソロピックがすでに公表したのと全く同じ評価環境の問題」が関わっていたとロイター通信にコメント。サンドボックスのエスケープや高度なサイバー行為を伴うものではなく、テスト環境のエラーによってAIモデルが本来想定されていなかったインターネットアクセスを取得してしまったと語っているという。

 

上記のようなインシデントの数々から、AIエージェントは、厳重に制限されない限り、たとえサンドボックスから脱出したり、実在の人物に対してソーシャルエンジニアリング攻撃を行ったりすることになっても、タスクを解決するためならばあらゆる手段を講じるであろうことが伺える。

 

AI開発者にはモデルが有害な行動をとらないよう防止策を講じる責任がある一方、こうしたインシデント事例は、評価を行うサードパーティ企業にも、テスト環境を適切に構築する責任があることを浮き彫りにしている。

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ