Anthropic の Mythus  polémique に絡んでいる韓国大手 Telecom 企業

2026/06/18 21:44

Anthropic の Mythus polémique に絡んでいる韓国大手 Telecom 企業

RSS: https://news.ycombinator.com/rss

要約

日本語訳:

トランプ政権は、米国政府の国家安全保障上の警報を受け、外国人へのアンソロピク社の高度な AI モデル「Claude Mythos」と「Fable 5」へのアクセス制限を命じました。政権側は、SK Telecom が中国に対して歴史的なビジネス関係を有している点—具体的には過去に中国联通への株式保有や、SK グループ全体の広範な存在—を懸念材料として挙げていますが、正式な請求書ではこれらの実体名または「中国」そのものを明示しなかったと伝えられています。この決定はまた、Amazon の研究者によって報告された重大な技術的脆弱性によっても推進されました。同脆弱性は、「Fable 5」モデルの安全対策(ガードレール)を回避したり、「Mythos システム」に内包されているサイバー能力を利用したりすることを可能にしました。アンソロピク社は当初、通信業界に対する最近の米国の規制動向に見られるような国籍に基づく禁止措置を検討しましたが、最終的には全球へのアクセスを一括で停止する道を選びました。この「すべてか何もないか」というアプローチは、外国人(米国移民を含む)との区別の複雑さやプライバシーに関する懸念への対応を回避し、SK Telecom が 1 億ドルの投資を行ったこととは別に、特定のパートナーシップが結ばれていたにもかかわらず、即座かつ広範なアクセス喪失をもたらしました。

本文

アンソロピックの AI 輸出規制:SK テレコムへのアクセス停止と背景にある懸念

トランプ政権によるアンソロピック(Anthropic)の高度な AI 技術への輸出規制措置は、SK テレコムとの対立およびセキュリティ脆弱性をきっかけに実施されたものとの見方です。

規制に至った経緯と即時対応

ホワイトハウスがアンソロピックに対して「すべての外国人」からのモデルアクセス権限即時剥奪を命令した背景には以下の問題がありました。

  • SK テレコムへのアクセス問題
    • アンソロピックは、韓国最大通信大手である SK テレコムに対し、「Claude Mythos モデル」へのアクセス権を付与していました。
    • トランプ政権関係者は、SK テレコムが中国とのつながりを持つ可能性を強く懸念していたといいます。
  • セキュリティ脆弱性の報告
    • Amazon の研究者チームは、公開版「Mythos」の高度なセキュリティ強化版「Fable 5」において、ガードレール回避とサイバー能力へのアクセスが可能となる脆弱性を発見し、ホワイトハウスに報告しました(2024 年 6 月 9 日公開)。
    • しかし、アンソロピック側や外部専門家からは、「リスクは Claude だけに限定されない」という見方もあります。
  • 政権の判断と結論
    • ホワイトハウスは、アンソロピックを高度な AI 技術の保護対象として信頼できないと結論づけた(トランプ政権に近い人物の証言)。
    • 国籍に基づくアクセス制限は実施が困難であり、プライバシー保護も担保しにくいため、アンソロピック側はモデル全体の稼働停止を選択しました。
  • 現在の状況
    • 交渉が行われましたが、双方の意見は一致しておらず、再稼働には至っていません

「プロジェクト・グラスウィング」の拡大と関係企業の動き

当初は限定的に始まったアクセスプログラムが急拡大し、その影響で状況が悪化した顛末です。

  • プログラムの開始と拡大
    • 脆弱性同定能力が高いため、当初は大規模展開を行わず、「プロジェクト・グラスウィング」として少数の信頼できる組織のみを対象にしました。
    • 外部専門家や米国政府との協力に基づき、約 150 の企業への展開を先月上旬発表しました。
    • SK テレコムもこの対象リストに含まれていました。
  • SK テレコムの迅速な対応
    • ホワイトハウスによるアクセス取り消しの要請に対し、同社は直ちに合意しました。
    • 関係者によると、その時点で米国政府からモデルに対する輸出規制の脅しはなかったとしています。
  • 各社の見解とコメント
    • アンソロピック、ホワイトハウス、SK テレコムはいずれも詳細なコメントに応じることを拒否しました。
    • アンソロピックに近い人物によれば、米政府宛ての要請書には韓国企業や中国に関する言及が含まれていないとされます。

SK テレコムの中国との歴史的関わり

SK グループ一翼を担う同社が、現在のような対立を生んだ背景にある長年の歴史があります。

  • 現在の活動状況
    • 2024 年版年次報告書では、中国からの収益は投資関連で約 190 万ドル、従業員数はわずか 7 人にとどまっています。
  • 歴史的な対中事業
    • 2004 年: 中国国営の「チャイナユニコム」と合弁会社「UNISK」を設立(外国人企業との最初の合弁事業の一つ)。
    • 2006 年: チャイナユニコムの社債に 10 億ドル投資し、株式持分へ交換。
    • 2009 年: UNISK 持分を約 13 億ドルで売却・買戻し。現在も少額の金融的関与(約 1700 万ドル)は維持しています。
  • 規制強化の動き
    • 初代トランプ政権下、チャイナユニコムに対する米国からの投資制限が施行されました(中国企業との軍事・諜報機関とのつながり懸念)。
    • 本年 4 月、連邦通信委員会(FCC)は、米国事業者と中国系キャリアの相互接続禁止を提案。チャイナユニコム側は「世界規模での通信混乱」と警告しています。

今後の展望と注目点

今回の件により、以下の点が引き続き注目されています。

  • 技術アクセスと国家安全保障の衝突
    • 高度な AI モデルの使用権限と、その背後にある地政学的なリスク評価が激しく衝突したケース。
  • グローバル技術連携の変化
    • 米国政府による「国籍基準」での技術制限が現実化することで、他国企業との協働のハードルが高まる可能性があります。
  • 脆弱性報告の扱い
    • セキュリティ上の懸念(Amazon の発見した脆弱性)と地政学的懸念(中国関連企業へのアクセス)が複合的に影響を与えた事例です。

同じ日のほかのニュース

一覧に戻る →

2026/06/19 3:31

私は彼らに強制的同意は違法だと告げた。その結果、5年後エルクヨプは 180 万ユーロの損失を負った。

## Japanese 翻訳: 2021年7月、Elgiganten Kundklubb に加入後、著者はマーケティングメールからの脱退に際し、店舗会員の全キャンセルが必要となることを発見しました。この問題は、2021年7月30日に Elkjop のデータ保護官に通知され、GDPR 第 4 条 (11) 、第 7 条および第 21 条 (2)、また電子プライバシー指令への違反を指摘しました。Elkjop が同意と会籍の分離を拒否した際、著者は処理制限の要請(第 18 条)および開示請求(第 15 条)を提出することで対応をエスカレートさせました。その後、スウェーデン当局 (IMY) に提出された苦情(参照番号 DI-2021-6660)は、GDPR 第 56 条 (1) のワンストップ・ショップ規則に基づき、Elkjop Nordic AS がノルウェーに拠点を有することから、ノルウェーの Datatilsynet に移管されました。 2026年6月1日、Datatilsynet は Elkjop グループに対して 2,000 万ノルウェークローナ(約 180 万ユーロ)の制裁金を科しました。決定では、同意が強制されたものかつ非具体的であるため無効と認定され、GDPR 第 6 条 (4) の適合性評価に準拠せずに広告およびコンバージョン追跡のためにデータを利用したことは承認されていないと指摘されました。裁判所は GDPR 第 4 条 (11)、第 5 条 (1)(a)、第 5 条 (2)、第 6 条 (1)(a)、第 6 条 (1)(f) および第 6 条 (4) を引用しました。 著者は、この決定を GDPRhub を通じて初めて約五年後に発見し、IMY に対して苦情通知を行わなかったことについて(第 77 条 (2) )問い合わせを実施しており、五営業日以内に回答を求める旨を求めています。未解決の場合は Elkjop グループに対する民事訴訟を検討し、欧州委員会へのエスカレーションを行う可能性があります。この事例は重要な先例を示しています:企業は必須サービスに対して強制的な「オプトイン」条件を用いて、厳格な GDPR 同意要件を回避することはできません。

2026/06/18 20:45

トロージャンマルウェアの配布用に 1 万カ所の GitHub リポジトリを発見しました

## Japanese Translation: 数値のニュアンス、具体的なファイル形式、および著者がツールをリリースする能動的な役割に関する微妙な点を捉えるために、改善されたバージョンの使用が推奨されます。 **改善されたサマリー:** 2026 年 6 月時点での GitHub マルウェア分散に関する故事への最近の更新は、フォークではなく新しいリポジトリを利用してトロイの木馬マルウェアを分散させる高度なキャンペーンを明らかにしています。攻撃者は明確なパターンに従います:独自の名称とコントリビューターを持つリポジトリを作成し、合法的なプロジェクトからコミット履歴を複製して元の履歴を消去し、README に悪意のある ZIP アーカイブへのリンクで置換します。これらのアーカイブは特定の可执行ファイル(例:`Application.cmd`、`Launcher.cmd`、`loader.exe`)およびランダムな DLL を含んでおり、特に VirusTotal の直接リンクスキャンでは通常クリーンな結果が返される一方、アーカイブファイル自体をスキャンするとトロイの木馬が検出されます。以前の調査では、日間のリポジトリ更新の約 10% が数ヶ月または数年間継続する悪意ある脅威であることが特定されましたが、GitHub の手動報告プロセスは当初、応答期間が週間単位に及ぶため非効率的でした。この問題を解決するために著者は「Git Malware Finder」というスクリプトをリリースし、特定されたリポジトリの完全なリストを公開しました。最近、GitHub はこのツールでフラグ付けされたリポジトリを自動的に削除し始めており、既知のケースの大部分を排除しています。ただし、なぜ検出が現在主に新しいリポジトリに限られているか、キャンペーンの実際の規模と確認された一致との違い、そして検索インデックスおよび検出アルゴリズムから回避するために使用される具体的な戦術についてはまだ未解明な点が残っています。

2026/06/16 7:36

アメリカン・エキスプレス:回復性決済システムのためのセルベースアーキテクチャ

## 日本語訳: American Express は、2018 年以来、その決済エコシステムを、アーキテクチャに直接リゼリアンス(回復力)を組み込むことで強化し、取引の失敗がシステム全体に影響を与えることを極めて稀にするようにしています。核心となる革新は、「セルベース」設計であり、これはマイクロサービスとデータベースを特定の地域内で複数エリアにまたがることなく、それぞれが一つの障害ドメインとして機能するように、孤立した単位である「セル」にグループ化したものです。このアプローチは、不安定なモノリシック構造を、数百万件の日次ライブ取引を確実に処理する堅牢で自律的なインスタンスに置き換えます。速度の向上と隔離の確保のため、同期的ルックアップを避けるために静的データは事前に複製され、動的データについては Global Transaction Router が決定論的ルーティングを使用して、権威のあるデータを保持するセルへのトラフィックを誘導します。ログ記録などのクリティカルパス依存関係は非同期に保たれ、ブロッキングを防ぎます。また、安全な再試行のために一意の識別子を通じて冪等性を維持しています。システムには、不安定になっているセルを漸次的にドレインして健康なセルへトラフィックをシフトさせるインテリジェントなトラフィックシフティングのメカニズムが含まれており、これにより急激な障害なしに処理が行われます。ただし、このリゼリアンスには限界があり、取引が外部システム(例:カード発行会社)に到達した時点で、「戻れない点」に達し、それ以降はルーティングの変更が不可能となります。最終的に、この戦略はエラーを局所的境界内に収容することで安定したユーザー体験を保証し、要求の厳しい金融環境でハイアベイラビリティシステムを拡張するための実証済みブループリントを提供します。