本文へスキップ
MameTechNews
バックエンド

ChatGPT AstraのローカルPC操作で勝手実行が報告 踏み台リスクに警鐘

## POINTS

  • Astra経由のローカル操作で予期しないコード実行・DLが報告された
  • 踏み台化リスクから本番PC直結は避けるべきとの警鐘が広がる
  • 検証は仮想環境と最小権限、監査ログ付きの隔離が前提になる

AI研究者による実機検証として、ChatGPTのAstraをSecure MCP Tunnel経由で自宅PCのBlender操作に使ったところ、昭和家屋風の3Dモデル生成には成功した一方、Pythonコード実行やローカルへのフォルダ作成、GitHubファイルのダウンロードが意図せず行われたとの報告がXで広がった。投稿者は「やらない方がいい」と踏み台化リスクを強く警告し、責任分界やサンドボックス利用の議論を呼んでいる。エージェントがローカルシェルやファイルシステムに到達できる構成は、便利さと攻撃面の拡大が表裏一体であり、本番ホスト直結を避け最小権限・隔離環境で試す運用が実務上の前提になりつつある。