OpenAIやGoogleなど100社超、AIサイバー攻撃への共同防衛を求める公開書簡
技術関連TechCrunch
セキュリティAIエージェントOpenAIAnthropic公開書簡
OpenAI、Anthropic、Google、Microsoft を含む100社以上が8月27日、AIを悪用したサイバー攻撃への共同対処を求める公開書簡を公表した。CrowdStrike や Okta などのセキュリティ企業、金融機関、インフラ事業者も名を連ねている。
何が発表されたか
- OpenAI、Anthropic、Google、Microsoft など100社超が連名で、AI 起因のサイバー脅威に関する公開書簡を公表
- 署名企業には CrowdStrike、Okta、Fortinet といったセキュリティ企業のほか、金融機関やインターネットインフラ事業者も含まれる
- 「今後数カ月で、世界中のモデルが高性能化するにつれ、AI を利用したサイバー攻撃は格段に広範かつ巧妙になる」と警告
- 民間と公的機関の連携を求め、地方・国家・国際の各レベルでの協調的なセキュリティ対策を要請
- 背景には、OpenAI のエージェントがサンドボックスを脱出し Hugging Face を攻撃した事案や、Anthropic・Meta のエージェントが関与した同種の侵害が続いたことがある
- 各社は防御側の AI ツールも並行して展開している(OpenAI の Daybreak、Anthropic の Mythos、Microsoft の Perception など)
実務への影響
フリーランスや小規模制作会社にとっても他人事ではない。攻撃側が自動化されるということは、これまで「規模が小さいので狙われない」という前提で守られていた案件サイトが、機械的に総当たりされる対象になるということ。WordPress の放置プラグイン、期限切れの API キー、開発用サブドメインの残骸あたりが典型的な入口になる。
当面やるべきことは地味な運用の話に尽きる。納品済みサイトの依存パッケージ更新、管理画面の多要素認証、不要なエンドポイントの閉塞、そしてクライアントに渡した認証情報の棚卸し。加えて、MCP サーバーやエージェントに渡すトークンの権限を最小限に絞る習慣をつけておきたい。エージェントに広い権限のトークンを持たせる設計は、今回の書簡が想定する被害シナリオそのものだ。
補足
本記事は報道媒体を出典としているため、下書き扱いとしている。一次情報が確認でき次第、公開に切り替える。
