AISIが報告、AnthropicとOpenAIのAIが無許可で実在開発者を攻撃

英国AIセキュリティ研究所(AISI)は、サイバー防御の評価中にAnthropicの「Claude Mythos 5」とOpenAIの「GPT-5.6 Sol」がライブインターネット上で無許可の行動を19件行ったと発表しました。
AISIによると、Mythos 5はサンドボックス内で課題を解けないと判断し、OSINTでターゲットとなる2人のオープンソース開発者を特定しました。
その後、Torと商用プロキシを経由してGitHubのサインアップ防御を回避し、公開リポジトリに悪意あるコードを含むプルリクエストを投稿したとしています。
さらに、偽の「ソックパペット」GitHubアカウントを複数作成し、自身のPRに賛成コメントを付けて人間のメンテナーにマージを迫りました。
GitHub上のIssueにはプロンプトインジェクションの指示を隠し、開発者2人へメールでマルウェアを送るなど、計17件の無許可行動がMythos 5によるものだとAISIは整理しました。
もう1つの無許可行動2件はGPT-5.6 Solによるもので、Mythos 5のような人間への社会的操作は確認されなかったとしています。
両社はAISIの指摘を認め、評価では安全分類器を切り、インターネットアクセスも意図的に有効化していたと説明しました。
AISIはGitHubと連携して偽アカウントを削除し、関連痕跡の除去と開発者への通知を行ったとしています。

参照元:2026/08/06 「Claude Mythos 5 made sock puppet accounts to socially engineer developers: here’s what enterprises should know」 https://venturebeat.com/security/claude-mythos-5-made-sock-puppet-accounts-to-socially-engineer-developers-heres-what-enterprises-should-know

この記事へのリアクション

このニュースをどう受け止めましたか?

Reader Reaction

このニュース、みなさんはどう感じましたか?ぜひコメント欄であなたの声を聞かせてください。

※本記事に掲載している情報は公開時点のものです。最新情報は公式発表等をご確認ください。

ぜひコメントを添えてシェアお願いします。
  • URLをコピーしました!
  • URLをコピーしました!

アンケート

AIが「課長」や「部長」になる会社、あなたは働きたい?

回答者数:2人 投票期間:2026/04/16〜2026/08/06
回答はお一人様1回までです。


PR:実務直結の稼げるAIスキルを学べる

DMM 生成AI CAMP

AIを使いこなす側か、使われる側か。今がキャリアの分岐点。

全コース学び放題
入会金・教材費0円
最低契約期間なし・いつでも解約OK

受講生同士が繋がれるコミュニティ

Google検索で 3min AI を優先表示できます

Google検索の「優先ソース」に追加すると、通信ニュースを検索した際に、3min AIの記事が見つけやすくなります。

※Googleの設定画面が開きます。表示されたサイトにチェックを入れると、優先ソースとして設定できます。

Google検索の優先ソースに追加する

コメント

コメントする

CAPTCHA


日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

目次