NHSイングランド、AIによるハッキングの懸念からソフトウェアを非公開化

NHSイングランドは、AIモデルによるハッキングの可能性を懸念し、これまで公開していたソフトウェアを非公開にする措置をとった。この決定は、税金で開発されたコードのオープンソース化を推進してきた従来の政策を覆すものとなる。セキュリティ専門家からは、この決定は不要かつ逆効果であるとの批判が上がっている。

NHSイングランドは、すべてのソースコードリポジトリをデフォルトで非公開にすることを求める新たなガイダンスを発表した。この方針により、既存および将来のソフトウェアは、公的なアクセス許可が明示されない限り、非公開とすることが義務付けられる。職員は5月11日までにコードを非公開にする必要がある。これまでこれらのコードは、税金で開発されているという理由からGitHubなどのプラットフォームで公開され、NHSのサービス基準に従って他の組織が再利用することで重複作業を回避していた。ガイダンスでは、Anthropicの「Mythos」モデルをはじめとするAIの急速な進歩がその引き金であるとしている。先月、Mythosがソフトウェアの脆弱性を発見し、ハッカーがシステムを悪用する可能性が指摘されたことで注目を集めた。文書では、公開リポジトリはAIが分析および悪用可能なコードの詳細を漏洩させるリスクを実質的に高めると警告している。「公開リポジトリは、特にAIモデル(Mythosモデルなど)の急速な発展を考慮すると、ソースコードが意図せず開示されるリスクを大幅に高める」と指摘されている。このデフォルト非公開の姿勢は、影響が評価されるまで維持される予定である。しかし、英国政府が支援するAI安全性研究所(AISI)は、Mythosが攻撃可能なのは防御の弱い小規模システムに限られており、安全なソフトウェアやネットワークに脅威を与えるものではないと判断している。元英国公務員で公開データアクセスの専門家であるテレンス・エデン氏は、この政策を論理的ではないと批判した。「Mythosがリポジトリをスキャンしてバグを見つける可能性はあるか? はい、100%可能性はある。それがNHSの現行サービスでセキュリティ問題を引き起こすようなバグになるか? ほぼ間違いなくならない」とエデン氏は語った。同氏は、オープンソースコードはコミュニティによる精査があるためより安全であり、NHSのコードはすでに何年も公開されており多数のバックアップが存在すると指摘した。「今になって閉鎖するのは、馬が逃げた後に厩舎の扉に鍵をかけるようなものだ」と付け加えた。NHSイングランドの広報担当者は、「AIモデルの急速な発展による影響を評価する間、サイバーセキュリティをさらに強化するために、NHSイングランドの一部のソースコードへのアクセスを一時的に制限している。明確な必要性がある場合には、今後もソースコードの公開を継続する」と説明している。

関連記事

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
AIによって生成された画像

Linux Foundation announces AI security initiative with tech partners

AIによるレポート AIによって生成された画像

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

An open letter opposing NHS England's decision to pull its open-source software from public view amid AI hacking fears has garnered 682 signatures, including from author Cory Doctorow and former health secretary Matt Hancock. Critics argue the policy undermines transparency and security in taxpayer-funded code.

AIによるレポート

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

The UK government’s AI Security Institute has released an evaluation of Anthropic's Mythos Preview AI model, confirming its strong performance in multistep cyber infiltration challenges. Mythos became the first model to fully complete a demanding 32-step network attack simulation known as 'The Last Ones.' The institute cautions that real-world defenses may limit such automated threats.

AIによるレポート

Germany's financial regulator BaFin has warned banks about risks from Anthropic's Claude Mythos AI model, following US Treasury alerts. The model autonomously detects IT vulnerabilities at scale, potentially accelerating cyberattacks. US banks are testing it amid restrictions.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

AIによるレポート

President Donald Trump signed an executive order on June 2 calling for voluntary government review of advanced AI models 30 days before their release. The order focuses on cybersecurity risks but imposes no mandatory requirements on companies.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否