Eilmeldung
INLionel Messi Shares Emotional Message After Argentina's FIFA World Cup 2026 Final Defeat to SpainRUРостовская область подверглась атаке ракет и беспилотниковESIncidentes en el estrecho de Ormuz: petroleros incendiados y buque alcanzado por proyectilDEInsekten verursachen zwei Verkehrsunfälle in BayernARالحوثيون يعلنون "حصاراً بحرياً" على السعودية، والتحالف يتوعّد بالرد على أي تهديدTRKaradeniz'de Türk firmasına ait gemiye füze saldırısı: 5 denizci öldüINIndia summons Russian diplomat after four Indians killed in Ukraine vessel attackGLOBALUS Launches New Strikes Against Iran Amid Escalating TensionsTRBeşiktaş, UEFA Avrupa Ligi Maçı Hazırlıklarını SürdürdüITUcraina: FMI sblocca fondi, escalation militare e sforzi diplomaticiINLionel Messi Shares Emotional Message After Argentina's FIFA World Cup 2026 Final Defeat to SpainRUРостовская область подверглась атаке ракет и беспилотниковESIncidentes en el estrecho de Ormuz: petroleros incendiados y buque alcanzado por proyectilDEInsekten verursachen zwei Verkehrsunfälle in BayernARالحوثيون يعلنون "حصاراً بحرياً" على السعودية، والتحالف يتوعّد بالرد على أي تهديدTRKaradeniz'de Türk firmasına ait gemiye füze saldırısı: 5 denizci öldüINIndia summons Russian diplomat after four Indians killed in Ukraine vessel attackGLOBALUS Launches New Strikes Against Iran Amid Escalating TensionsTRBeşiktaş, UEFA Avrupa Ligi Maçı Hazırlıklarını SürdürdüITUcraina: FMI sblocca fondi, escalation militare e sforzi diplomatici
Newsgather
Zurück米Hugging Face、自律型AIエージェントによるサイバー攻撃被害を公表
米Hugging Face、自律型AIエージェントによるサイバー攻撃被害を公表
In Entwicklung
ITmediavor 17 StundenTechnik3 Min. LesezeitJapan

米Hugging Face、自律型AIエージェントによるサイバー攻撃被害を公表

Auf einen Blick

AIプラットフォームHugging Faceは、自律型AIエージェントによるサイバー攻撃を受け、一部の内部データセットと資格情報が不正アクセスされたと発表。防御側もAIを活用したが、商用モデルのガードレールが解析を阻害し、オープンウェイトモデルで対応した。

KI-generierte Zusammenfassung

Warum es wichtig ist

米AIプラットフォームHugging Faceは、自律型AIエージェントによるサイバー攻撃を受け、本番インフラの一部が侵害されたことを発表した。この攻撃はデータ処理パイプラインの脆弱性を悪用し、内部データセットや資格情報への不正アクセスを招いた。

Schriftgröße

米AIプラットフォームのHugging Faceは7月16日(現地時間)、本番インフラの一部が自律型AIエージェントによるサイバー攻撃を受けたと発表した。侵入の検知と解析にAIを活用したが、商用のフロンティアモデルはガードレールによって解析作業を受け付けなかったため、最終的に中国Z.aiのオープンウェイトモデル「GLM 5.2」を自社インフラ上で実行して対応したという。

一部の内部データセットと、サービスで使用する複数の資格情報への不正アクセスを確認した。パートナーや顧客のデータへの影響は調査中で、影響が判明した場合は当事者に直接連絡するとしている。公開されているモデル、データセット、Spacesの改ざんや、コンテナイメージや公開パッケージなどソフトウェアサプライチェーンへの影響は確認していない。予防措置として、ユーザーにはアクセストークンのローテーションと最近のアカウントアクティビティの確認を呼び掛けている。

侵入の起点となったのは、AIプラットフォーム特有の攻撃面であるデータ処理パイプラインだった。悪意あるデータセットが、リモートコードを実行するデータセットローダーと、データセット設定のテンプレートインジェクションという2つのコード実行経路を悪用し、処理ワーカー上でコードを実行。そこからノードレベルの権限に昇格して、クラウドとクラスタの資格情報を収集し、週末の間に複数の内部クラスタへ侵害を広げた。

攻撃を実行したのは、セキュリティリサーチ用のエージェントハーネス上に構築されたとみられる自律型エージェントフレームワークで、多数の短命なサンドボックス群を使って数千件規模のアクションを実行したほか、C2基盤を公開サービス上を移動させながら設置していた。攻撃に使われたLLMは特定できていないという。同社はこれを、業界が予測してきた「エージェント型攻撃者」シナリオに合致するものだとしている。

対策として、初期侵入に使われた脆弱性の修正、侵害されたノードの再構築、影響を受けた資格情報の失効・ローテーション、クラスタへの追加ガードレールと管理制御の導入、検知・アラート体制の改善などを実施した。外部のフォレンジック専門企業と協力して調査を進めており、法執行機関にも報告済みとしている。

防御側でもAIが中心的な役割を果たした。侵害を最初に検知したのは、LLMベースのトリアージを組み込んだ異常検知パイプラインで、その後の解析では、1万7000件を超える攻撃者の行動ログをLLM駆動の解析エージェントに読み込ませ、タイムラインの再構築や侵害された資格情報の特定、陽動行為の切り分けを実施。通常なら数日かかる作業を数時間で完了したという。

ただし、この解析に使うモデルの選択には想定外の制約があったという。解析には実際の攻撃コマンドやエクスプロイトのペイロードを大量にモデルに投入する必要があるが、商用APIのフロンティアモデルではこれらのリクエストがプロバイダーの安全ガードレールにブロックされた。ガードレールは、インシデント対応者と攻撃者を区別できないためだ。そこで同社は、オープンウェイトのGLM 5.2を自社インフラで実行して解析を完了した。攻撃者のデータや資格情報が自社環境の外に出ないという副次的な利点もあったとしている。

Hugging Faceのクレマン・ドラングCEOはXに「攻撃者が回避している可能性が高いと知りながら、防御側としてガードレールに阻まれるのは非常に怖いことだ」とポストした。

今回の発表からは、AI主導の攻撃ツールがもはや理論上の脅威ではなくなったことに加え、攻撃者は利用ポリシーに一切縛られない一方で、防御側のフォレンジック作業がホスト型モデルの安全機構に阻まれるという「非対称性」の問題が浮かび上がった。

同社は防御側への実践的な教訓として、インシデント発生前に自社インフラで実行できるモデルを検証・準備しておくことを挙げつつ、これはホスト型モデルの安全対策に反対するものではないとし、該当プロバイダーにフィードバックを共有しているという。

Worauf zu achten ist

KI-Ausblick — Möglichkeiten, keine Fakten

  • パートナーや顧客のデータへの影響が判明した場合、当事者に直接連絡される。

    Wahrscheinlich · Innerhalb von Wochen

Offene Fragen

  • パートナーや顧客のデータへの影響の全容は?

Verwandte Themen

This article was originally published by ITmedia.

Ähnliche Meldungen

花王のホラーゲーム「しずかなおそうじ」がNintendo Switchに移植、売上は寄付へ
In Entwicklung·vor 24 Minuten

花王のホラーゲーム「しずかなおそうじ」がNintendo Switchに移植、売上は寄付へ

花王が家庭用掃除用品のPRで制作したホラーゲーム「しずかなおそうじ」がNintendo Switchに移植され、200円で7月23日より販売。売上は子供の教育支援団体へ寄付される。PC版はゲーム実況で人気を博し、ダウンロード数も好調だった。Switch版は「こわさひかえめモード」を搭載し、PC版の無料公開期間も延長される。

ITmedia
2 Min. Lesezeit
WOBKEYの新型キーボード「ZEN65」:コンパクトな進化と日本市場での期待
Technik·vor 43 Minuten

WOBKEYの新型キーボード「ZEN65」:コンパクトな進化と日本市場での期待

WOBKEYの新型キーボード「ZEN65」は、同社特有の“コトコト音”とフルアルミボディー、ガスケットマウントを継承しつつ、コンパクトな65%レイアウトに進化を凝縮。日本市場ではKIBUが正規代理店を務め、クラウドファンディングで成功を収めるなど高い期待を集めている。

ITmedia
1 Min. Lesezeit
Microsoft、AIを活用したセキュリティツール「Project Perception」を発表
In Entwicklung·vor 4 Stunden

Microsoft、AIを活用したセキュリティツール「Project Perception」を発表

Microsoftは、AIを活用したセキュリティ対策ツール「Project Perception」を7月中に提供開始する計画です。このプロジェクトは、強力なAIモデル「MDASH」を基盤とし、Microsoft DefenderやGitHub Code Securityと連携して、企業のITシステムの脆弱性発見と修正ワークフローを効率化します。

ITmedia
5 Min. Lesezeit
AI検索の進化と企業が取るべき戦略:Googleが語る「不要な5つの取り組み」
In Entwicklung·vor 6 Stunden

AI検索の進化と企業が取るべき戦略:Googleが語る「不要な5つの取り組み」

AIの急速な普及により検索体験が進化し、Googleは「AI Overviews」や「AIモード」を提供。日本のユーザーの73%が意思決定の迅速化を実感する一方、企業は「ゼロクリック問題」に直面。Googleは7月3日の勉強会で、AI検索対策として「不要な5つの取り組み」を提示した。

ITmedia
1 Min. Lesezeit
Mehr zu diesem ThemaHugging Face