NHSイングランドによるオープンソースコード非公開化の動きに反発が拡大

AIによるハッキングへの懸念からNHSイングランドがオープンソースソフトウェアを非公開にする決定を下したことを受け、これに反対する公開書簡に作家のCory Doctorow氏や元保健大臣のMatt Hancock氏ら682名の署名が集まった。批判派は、この方針が税金で賄われたコードの透明性とセキュリティを損なうものだと主張している。

今週初めに報じられた通り、NHSイングランドは5月1日、Anthropic社のMythosのようなAIモデルが最近ソフトウェアの欠陥を発見したことを受け、既存および将来のオープンソースリポジトリをすべて5月11日までに非公開にするようスタッフに指示した。この方針は、公的資金によるコードのオープンソース化を義務付けていたNHSの以前の基準と矛盾しており、迅速な反対に直面している。

共同執筆された公開書簡には682名の署名が集まり、この動きが透明性とセキュリティに害を及ぼすと非難している。署名者にはCory Doctorow氏や、LinkedInで「大きな間違い」と指摘した元英国保健大臣のMatt Hancock氏が含まれている。Hancock氏は「ここ数年でNHSが行った最も賢明なことの一つがコードのオープンソース化だ。納税者が対価を支払ったのだから、納税者が利益を得るべきだ。実用的な観点からも根拠は強い。オープンソースコードはより厳密にテストされ、より安全であり、世界中の優秀な人材がその上に構築できるからだ」と述べた。

エディンバラ大学のVlad-Stefan Harbuz氏は公開書簡の共同執筆者であり、Mythosを使用して既存の公開NHSコードをスキャンし、深刻な脆弱性を発見して責任ある方法で開示した。「クローズドソースにすることで傷つくのは攻撃者ではなく、助けてくれる側だ」と同氏は語った。

英国公務員のデータ公開に精通したTerence Eden氏もこの意見に同調し、ヘルスケアツールの信頼性においてオープンソース化は「譲れないもの」であると述べた。懸念の声がある一方で、英国AI安全研究所はMythosが「小規模で防御の弱い脆弱な企業システム」にのみリスクをもたらし、安全なネットワークに対する脅威はないと評価している。

NHSイングランドは、この制限は一時的なものだと主張している。「明確な必要がある場合には、今後もソースコードを公開していく」としている。英国保健社会福祉省はコメントを控えた。

関連記事

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
AIによって生成された画像

Linux Foundation announces AI security initiative with tech partners

AIによるレポート AIによって生成された画像

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

NHS England is pulling its publicly available software from view due to concerns over AI models capable of hacking. The move reverses long-standing open-source policies for taxpayer-funded code. Security experts call the decision unnecessary and counterproductive.

AIによるレポート

Hundreds of employees from Google and OpenAI have signed an open letter in solidarity with Anthropic, urging their companies to resist Pentagon demands for unrestricted military use of AI models. The letter opposes uses involving domestic mass surveillance and autonomous killing without human oversight. This comes amid threats from US Defense Secretary Pete Hegseth to label Anthropic a supply chain risk.

As cybersecurity agencies warned of risks in the popular open-source AI agent OpenClaw (see prior coverage), China's local governments are pushing ahead with subsidies and development plans, exemplified by Wuxi's comprehensive support program. Central authorities, including the People's Bank of China, urge caution, underscoring tensions between local enthusiasm and national security priorities.

AIによるレポート

India has released a national strategy for advanced computational systems in healthcare, focusing on integration into the health system architecture rather than mere add-ons. The approach prioritizes infrastructure like interoperable records and ongoing oversight to ensure equity. This contrasts with global trends where regulation often lags behind innovation.

The UK government’s AI Security Institute has released an evaluation of Anthropic's Mythos Preview AI model, confirming its strong performance in multistep cyber infiltration challenges. Mythos became the first model to fully complete a demanding 32-step network attack simulation known as 'The Last Ones.' The institute cautions that real-world defenses may limit such automated threats.

AIによるレポート

South Africa's Communications Minister Solly Malatsi has withdrawn the draft National Artificial Intelligence Policy following revelations of fictitious sources in its references, likely generated by AI tools. The errors impacted three of the policy's six pillars, leading to internal probes and commitments to accountability. Malatsi described the lapse as a key reason for needing stronger human oversight in AI use.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否