OpenAIのAI脆弱性検査、公開コードでも中核は承認制
OpenAIはコードのセキュリティ欠陥を探すCodex Security CLIを公開したが、検査の中核部分は承認を受けた利用者に限定されている。
なぜ重要か
- •AIセキュリティ製品では、オープンソース化と中核機能へのアクセス制限が両立しうる。
- •公開コードだけでは、実際の検査能力を誰もが利用できるとは限らない。
- •企業導入では、機能の公開範囲と利用承認の条件確認が重要になる。
転用先
原文概要
OpenAIは、コードのセキュリティ上の穴を探すAIツール「Codex Security CLI」を公開した。コードはオープンライセンスで公開されているが、検査を実行する部分はOpenAIの承認の下に置かれている。