Última hora
FRDidier Deschamps quitte l'équipe de France après la défaite en «petite finale»FRLe fonds américain CapVest acquiert une participation majoritaire dans TSG pour 1,8 milliard d'eurosFRBen Shapiro assassiné sur un campus de l'Utah après un podcastFRAndy Burnham devient Premier ministre britannique et promet des changements profondsFRTour de France : Les enjeux du contre-la-montre individuel de la 16e étapeFRVisas Algérie : La droite française s'indigne après les propos de l'ambassadeur RomatetFRLes étés français ont changé : « il faut dire au revoir aux étés de notre enfance »FRLes Gardiens de la Révolution iraniens visent des cibles américaines à Bahreïn et au KoweïtFRProjet de loi d'urgence agricole : les mesures clés adoptées par l'Assemblée nationaleCRYPTO-FRBIP-361 : La proposition qui pourrait geler 5,6 millions de bitcoins et diviser la communautéFRDidier Deschamps quitte l'équipe de France après la défaite en «petite finale»FRLe fonds américain CapVest acquiert une participation majoritaire dans TSG pour 1,8 milliard d'eurosFRBen Shapiro assassiné sur un campus de l'Utah après un podcastFRAndy Burnham devient Premier ministre britannique et promet des changements profondsFRTour de France : Les enjeux du contre-la-montre individuel de la 16e étapeFRVisas Algérie : La droite française s'indigne après les propos de l'ambassadeur RomatetFRLes étés français ont changé : « il faut dire au revoir aux étés de notre enfance »FRLes Gardiens de la Révolution iraniens visent des cibles américaines à Bahreïn et au KoweïtFRProjet de loi d'urgence agricole : les mesures clés adoptées par l'Assemblée nationaleCRYPTO-FRBIP-361 : La proposition qui pourrait geler 5,6 millions de bitcoins et diviser la communauté
Newsgather
Atrás米Hugging Face、自律型AIエージェントによるサイバー攻撃被害を公表
米Hugging Face、自律型AIエージェントによるサイバー攻撃被害を公表
En desarrollo
ITmediahace 20 horasTecnología3 min de lecturaJapan

米Hugging Face、自律型AIエージェントによるサイバー攻撃被害を公表

En resumen

AIプラットフォームHugging Faceは、自律型AIエージェントによるサイバー攻撃を受け、一部の内部データセットと資格情報が不正アクセスされたと発表。防御側もAIを活用したが、商用モデルのガードレールが解析を阻害し、オープンウェイトモデルで対応した。

Resumen generado por IA

Por qué importa

米AIプラットフォームHugging Faceは、自律型AIエージェントによるサイバー攻撃を受け、本番インフラの一部が侵害されたことを発表した。この攻撃はデータ処理パイプラインの脆弱性を悪用し、内部データセットや資格情報への不正アクセスを招いた。

Tamaño de fuente

米AIプラットフォームのHugging Faceは7月16日(現地時間)、本番インフラの一部が自律型AIエージェントによるサイバー攻撃を受けたと発表した。侵入の検知と解析にAIを活用したが、商用のフロンティアモデルはガードレールによって解析作業を受け付けなかったため、最終的に中国Z.aiのオープンウェイトモデル「GLM 5.2」を自社インフラ上で実行して対応したという。

一部の内部データセットと、サービスで使用する複数の資格情報への不正アクセスを確認した。パートナーや顧客のデータへの影響は調査中で、影響が判明した場合は当事者に直接連絡するとしている。公開されているモデル、データセット、Spacesの改ざんや、コンテナイメージや公開パッケージなどソフトウェアサプライチェーンへの影響は確認していない。予防措置として、ユーザーにはアクセストークンのローテーションと最近のアカウントアクティビティの確認を呼び掛けている。

侵入の起点となったのは、AIプラットフォーム特有の攻撃面であるデータ処理パイプラインだった。悪意あるデータセットが、リモートコードを実行するデータセットローダーと、データセット設定のテンプレートインジェクションという2つのコード実行経路を悪用し、処理ワーカー上でコードを実行。そこからノードレベルの権限に昇格して、クラウドとクラスタの資格情報を収集し、週末の間に複数の内部クラスタへ侵害を広げた。

攻撃を実行したのは、セキュリティリサーチ用のエージェントハーネス上に構築されたとみられる自律型エージェントフレームワークで、多数の短命なサンドボックス群を使って数千件規模のアクションを実行したほか、C2基盤を公開サービス上を移動させながら設置していた。攻撃に使われたLLMは特定できていないという。同社はこれを、業界が予測してきた「エージェント型攻撃者」シナリオに合致するものだとしている。

対策として、初期侵入に使われた脆弱性の修正、侵害されたノードの再構築、影響を受けた資格情報の失効・ローテーション、クラスタへの追加ガードレールと管理制御の導入、検知・アラート体制の改善などを実施した。外部のフォレンジック専門企業と協力して調査を進めており、法執行機関にも報告済みとしている。

防御側でもAIが中心的な役割を果たした。侵害を最初に検知したのは、LLMベースのトリアージを組み込んだ異常検知パイプラインで、その後の解析では、1万7000件を超える攻撃者の行動ログをLLM駆動の解析エージェントに読み込ませ、タイムラインの再構築や侵害された資格情報の特定、陽動行為の切り分けを実施。通常なら数日かかる作業を数時間で完了したという。

ただし、この解析に使うモデルの選択には想定外の制約があったという。解析には実際の攻撃コマンドやエクスプロイトのペイロードを大量にモデルに投入する必要があるが、商用APIのフロンティアモデルではこれらのリクエストがプロバイダーの安全ガードレールにブロックされた。ガードレールは、インシデント対応者と攻撃者を区別できないためだ。そこで同社は、オープンウェイトのGLM 5.2を自社インフラで実行して解析を完了した。攻撃者のデータや資格情報が自社環境の外に出ないという副次的な利点もあったとしている。

Hugging Faceのクレマン・ドラングCEOはXに「攻撃者が回避している可能性が高いと知りながら、防御側としてガードレールに阻まれるのは非常に怖いことだ」とポストした。

今回の発表からは、AI主導の攻撃ツールがもはや理論上の脅威ではなくなったことに加え、攻撃者は利用ポリシーに一切縛られない一方で、防御側のフォレンジック作業がホスト型モデルの安全機構に阻まれるという「非対称性」の問題が浮かび上がった。

同社は防御側への実践的な教訓として、インシデント発生前に自社インフラで実行できるモデルを検証・準備しておくことを挙げつつ、これはホスト型モデルの安全対策に反対するものではないとし、該当プロバイダーにフィードバックを共有しているという。

Qué observar

Perspectiva de IA — posibilidades, no hechos

  • パートナーや顧客のデータへの影響が判明した場合、当事者に直接連絡される。

    Probable · En semanas

Preguntas abiertas

  • パートナーや顧客のデータへの影響の全容は?

Temas relacionados

This article was originally published by ITmedia.

Noticias relacionadas

JR東日本、大宮駅で生成AI活用「みどりの窓口」実証機公開 新幹線切符発券目指す
En desarrollo·hace 2 horas

JR東日本、大宮駅で生成AI活用「みどりの窓口」実証機公開 新幹線切符発券目指す

JR東日本は、大宮駅で生成AIを活用した新幹線などの切符発券を目指す「みどりの窓口 AI対応サービス(仮称)」の実証機を公開。NECとGen-AXが開発した2種類を大宮駅と立川駅で3日間実証実験し、騒がしい環境下でのスムーズな案内と待ち時間短縮を目指す。

ITmedia
2 min de lectura
花王のホラーゲーム「しずかなおそうじ」がNintendo Switchに移植、売上は寄付へ
En desarrollo·hace 3 horas

花王のホラーゲーム「しずかなおそうじ」がNintendo Switchに移植、売上は寄付へ

花王が家庭用掃除用品のPRで制作したホラーゲーム「しずかなおそうじ」がNintendo Switchに移植され、200円で7月23日より販売。売上は子供の教育支援団体へ寄付される。PC版はゲーム実況で人気を博し、ダウンロード数も好調だった。Switch版は「こわさひかえめモード」を搭載し、PC版の無料公開期間も延長される。

ITmedia
2 min de lectura
WOBKEYの新型キーボード「ZEN65」:コンパクトな進化と日本市場での期待
Tecnología·hace 3 horas

WOBKEYの新型キーボード「ZEN65」:コンパクトな進化と日本市場での期待

WOBKEYの新型キーボード「ZEN65」は、同社特有の“コトコト音”とフルアルミボディー、ガスケットマウントを継承しつつ、コンパクトな65%レイアウトに進化を凝縮。日本市場ではKIBUが正規代理店を務め、クラウドファンディングで成功を収めるなど高い期待を集めている。

ITmedia
1 min de lectura
Microsoft、AIを活用したセキュリティツール「Project Perception」を発表
En desarrollo·hace 7 horas

Microsoft、AIを活用したセキュリティツール「Project Perception」を発表

Microsoftは、AIを活用したセキュリティ対策ツール「Project Perception」を7月中に提供開始する計画です。このプロジェクトは、強力なAIモデル「MDASH」を基盤とし、Microsoft DefenderやGitHub Code Securityと連携して、企業のITシステムの脆弱性発見と修正ワークフローを効率化します。

ITmedia
5 min de lectura
Más sobre este temaHugging Face