AIToday
大規模言語モデルAIコーディングAI安全性・アラインメントFortune AI掲載日時: 2026年9月18日 22:00

OpenAI、GitHub侵入チームに6,500ドル支払い

LINEで送る
OpenAI、GitHub侵入チームに6,500ドル支払い

3つのポイント

  1. 何が起きたか

    OpenAIはHacktron AIに6,500ドルを支払った。3人チームはClaudeを使い、OpenAIのGitHubリポジトリに侵入し「Monorepo」を見つけた。

  2. なぜ重要か

    報奨はOpenAI自身のリポジトリへの侵入に対するもので、WSJの情報筋はMonorepoがOpenAIのモデルを高速に動作させる「秘伝のタレ」だと語った。

  3. 注目点

    OpenAI自身の説明が示されていないため、Monorepoの役割に関する情報筋の証言が鍵となる。公表された一連のハッキングの続報が出るか注視したい。

誰に効くかバグバウンティとセキュリティレビューの制度を運営するAI企業は、広がるギャップに直面している。モデルがサイバーセキュリティの穴を、その穴にパッチを当てられる速さ以上に早く表面化させている。

わからないところ、AIに聞けます

こういう要約が、毎朝あなたのメールに届きます。

背景と解説

この出来事は、より長い記録されたパターンの中に位置づけられる。記事は、OpenAIとAnthropicの双方が関与し、また双方を標的とした一連のハッキングとセキュリティ侵害が長期にわたり、両社によって公表されてきたと指摘する。両社は、モデルが一般公開される前に人間がセキュリティ脅威能力をレビューできるペースでAIを開発できるよう、安全ガードレールを求めている。

この侵害の仕組みこそが注目に値する。Hacktron AIのチームはAnthropicのClaudeを使い、メンバーの一人はその状況をWSJに率直に語った:「我々はClaudeとCodexのサブスクリプションを持つ3人の男にすぎない」。OpenAIのGitHubリポジトリには、WSJの情報筋が「Monorepo」と呼ぶソースコード部分があり、OpenAIのモデルを高速に動作させる「秘伝のタレ」と説明された。

AIモデルがパッチを当てられる速さを上回る速さでサイバーセキュリティの穴を見つけているという記事の指摘と合わせると、この結果は両社がバウンティ制度と開示制度をどう設計するかへの圧力を維持しそうだ。「Monorepo」が重大な露出なのか限定的な範囲なのかは、OpenAI自身の見解が示されていないため、記事だけでは不明だ。

よくある質問
OpenAIはハッキングにいくら支払い、その理由は?
OpenAIはバグバウンティ制度の一環として6,500ドルを支払った。この支払いは、OpenAIのGitHubソフトウェアリポジトリに侵入したHacktron AIへの報奨だった。
ハッカーはOpenAIのリポジトリで何を見つけたのか?
彼らはOpenAIのソースコードの一部で「Monorepo」という名称のものを見つけた。WSJの情報筋によると、MonorepoはOpenAIのモデルを高速に動作させる「秘伝のタレ」だという。
攻撃の背後にいたのは誰か?
AnthropicのClaudeを使ったHacktron AIの3人チーム。Hacktron AIのMohan Pedhapati氏は同紙に「我々はClaudeとCodexのサブスクリプションを持つ3人の男にすぎない」と語った。
LINEで送る

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • Anthropic、Claudeが自社AI研究26%主導ITmedia AI+ · 5時間前
  • ZOZOのWEAR、AI提案開始Nikkei AI Stocks · 5時間前
  • Napster、GemsとAIデジタルツイン提携WIRED AI · 5時間前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

AI規制でJensen Huang氏ら相反 国有化論も

NvidiaのJensen Huang氏はScotlandでAIをソーシャルメディアのように規制すべきでないとし、PalantirのトップはCNBCで主要AI企業の国有化が必要かもしれないと述べた

NEWSemafor Tech2時間前

数学者42人、Royal SocietyにAI存在リスク警告

数学者42人がRoyal Society会長宛て公開書簡でAIの存在リスクは現実かつ緊急だと訴え、Martin Hairer、Peter Scholze、Wendelin Wernerらが署名した

NEWTHE DECODER2時間前

AI終末論で分裂 見解に差

MIT Technology Reviewの購読者Q&Aで、Will Douglas Heavenは終末SFを除けばAIが人類を滅ぼす状況はないと述べた一方、Grace Huckinsは自身の死に「非ゼロの確率」があると…

NEWMIT Technology Review AI2時間前

NYC DSAのAI警告論批判、2.5万いいね

NYC DSAのTech Action Working Groupが9月10日、AI警告論とAI誇大宣伝は同じ目くらましだと主張するInstagramカルーセルを投稿し、2.5万いいねと反発を集めた

NEWWIRED AI2時間前

Anthropic、Claudeが自社AI研究26%主導

Anthropic Instituteによると、8月時点でAI研究開発の26%をClaudeがほぼ単独で担い、人間は監督のみだった

NEWITmedia AI+5時間前

米中専門家、9月24日会談前にAI核禁止を模索

Brookings InstitutionのMelanie SissonとFudan UniversityのTianjiao Jiangが9月24日のTrump・Xi会談前にAIの核兵器発射・核指揮システム攻撃禁止と人間…

NEWTHE DECODER5時間前
次の記事へアモデイ氏の減速呼びかけ、キオクシア株10%超下落