定義
セキュリティチェックが正常に起動しないか、エラーが発生した場合に、システムがすべてをブロックするのではなくデフォルトで通す脆弱性のことです。これは主要なクラウドベンダーの公式AIツール連携ソフトウェアに出現しており、攻撃ではなく技術的な不具合が保護機能を静かに無効にする可能性があります。
なぜ重要か
Fail-openバグは、保護が静かにオフになったときにアラートが出ることが多いため特に危険です。組織はベンダーに対して、AIセキュリティ制御がfail openであるかfail closedであるかを具体的に確認する必要があります。