EngineeringAIエージェントの記憶が1通のメールで汚染される——MemGhost研究が示す長期記憶搭載AIの根本的セキュリティ脆弱性arXiv論文「MemGhost」が、長期記憶を持つAIエージェントへの新たな攻撃手法を実証した。悪意ある一通のメールや文書でエージェントの記憶を汚染し、以降の全行動を誤った方向へ誘導できることが示された。ReiJul 14
EngineeringOpenAIが「Patch the Planet」始動——GPT-5.5がcURLとPythonの脆弱性を自動修正、オープンソースの守り方が変わるOpenAIがTrail of BitsとHackerOneと連携し、AI主導のオープンソース脆弱性修正プログラム「Patch the Planet」を始動。初週に19プロジェクト64件のPull Requestを生成した結果が示す、AIと人間によるセキュリティ協働の可能性とは。
AIMetaとGoogleのAIモデル、10分で安全制約を解除——無料ツール「Heretic」で改変版が1,300万回ダウンロードフィナンシャル・タイムズの調査で、GitHubで無料公開の「Heretic」を使えばMetaのLlama 3.3とGoogleのGemma 3の安全制約を10分で除去できると判明した。改変版モデルは3,500件超が作成され、1,300万回ダウンロードされている。オープンソースAI規制の実効性に根本的な疑問を突きつける報告だ。ReiMay 28
AI徹底カイボウShadow AI対策完全ガイド2026──「禁止」ではなく「設計」で統制する国内大企業の83%がShadow AIを抱える2026年。禁止では止まらないAI利用を、可視化・公認・統制の3段階で設計し直すフレームと、企業向けAIツール選定、監査ログ設計、中小企業の最短ルートまで、現場に実装可能な形で整理する。TechCreate編集部May 1