LLM推論重要度 ★10
中国・Alibabaが2.4兆パラメーターのAI「Qwen3.8-Max」を発表、Claude Fable 5に匹敵する性能で研究論文の改良や16日間の自律開発が可能
https://gigazine.net/news/rss_2.0/·2026/8/4
AI要約
中国Alibabaは2.4兆パラメーターのAI「Qwen3.8-Max」を発表しました。Claude Fable 5に匹敵する性能で、研究論文改良や16日間の自律開発が可能です。
AI要点
- Google ADKに、権限の低いエージェントを乗っ取り上位権限でコードを実行させる脆弱性が発見されました。
- 「プロンプトを含んだコードをプルリクエストする」手法で、エージェントに任意のコード実行を指示できることが判明しました。
- これにより、メンテナー権限を持つエージェントになりすまし、プルリクエストの却下・承認を操作可能になるとされています。
- Pillar社が発見しGoogleに報告、既に軽減策が導入されたと報告されています。
- AIエージェントの新たな攻撃手法として、脅威モデルへの反映と対策が喫緊の課題と指摘されています。
なぜ重要か
AIエージェントの権限昇格を悪用する新たな攻撃手法が明らかになり、CI/CDパイプラインにおけるAIエージェントのセキュリティリスクを再評価する必要性を示唆しています。この脆弱性は、AIエージェント間での信頼境界の欠如がもたらす潜在的な影響の大きさを浮き彫りにしています。