探検


【AI】Hugging FaceにAI主導のサイバー攻撃 防御もAIで対抗するも、商用モデルは解析拒否で「GLM」採用 [田杉山脈★]

1田杉山脈 ★
垢版 |
2026/07/20(月) 19:48:44.99ID:nOAmeIce
米AIプラットフォームのHugging Faceは7月16日(現地時間)、本番インフラの一部が自律型AIエージェントによるサイバー攻撃を受けたと発表した。侵入の検知と解析にAIを活用したが、商用のフロンティアモデルはガードレールによって解析作業を受け付けなかったため、最終的に中国Z.aiのオープンウェイトモデル「GLM 5.2」を自社インフラ上で実行して対応したという。

一部の内部データセットと、サービスで使用する複数の資格情報への不正アクセスを確認した。パートナーや顧客のデータへの影響は調査中で、影響が判明した場合は当事者に直接連絡するとしている。公開されているモデル、データセット、Spacesの改ざんや、コンテナイメージや公開パッケージなどソフトウェアサプライチェーンへの影響は確認していない。予防措置として、ユーザーにはアクセストークンのローテーションと最近のアカウントアクティビティの確認を呼び掛けている。

 侵入の起点となったのは、AIプラットフォーム特有の攻撃面であるデータ処理パイプラインだった。悪意あるデータセットが、リモートコードを実行するデータセットローダーと、データセット設定のテンプレートインジェクションという2つのコード実行経路を悪用し、処理ワーカー上でコードを実行。そこからノードレベルの権限に昇格して、クラウドとクラスタの資格情報を収集し、週末の間に複数の内部クラスタへ侵害を広げた。

 攻撃を実行したのは、セキュリティリサーチ用のエージェントハーネス上に構築されたとみられる自律型エージェントフレームワークで、多数の短命なサンドボックス群を使って数千件規模のアクションを実行したほか、C2基盤を公開サービス上を移動させながら設置していた。攻撃に使われたLLMは特定できていないという。同社はこれを、業界が予測してきた「エージェント型攻撃者」シナリオに合致するものだとしている。

 対策として、初期侵入に使われた脆弱性の修正、侵害されたノードの再構築、影響を受けた資格情報の失効・ローテーション、クラスタへの追加ガードレールと管理制御の導入、検知・アラート体制の改善などを実施した。外部のフォレンジック専門企業と協力して調査を進めており、法執行機関にも報告済みとしている。

 防御側でもAIが中心的な役割を果たした。侵害を最初に検知したのは、LLMベースのトリアージを組み込んだ異常検知パイプラインで、その後の解析では、1万7000件を超える攻撃者の行動ログをLLM駆動の解析エージェントに読み込ませ、タイムラインの再構築や侵害された資格情報の特定、陽動行為の切り分けを実施。通常なら数日かかる作業を数時間で完了したという。

 ただし、この解析に使うモデルの選択には想定外の制約があったという。解析には実際の攻撃コマンドやエクスプロイトのペイロードを大量にモデルに投入する必要があるが、商用APIのフロンティアモデルではこれらのリクエストがプロバイダーの安全ガードレールにブロックされた。ガードレールは、インシデント対応者と攻撃者を区別できないためだ。そこで同社は、オープンウェイトのGLM 5.2を自社インフラで実行して解析を完了した。攻撃者のデータや資格情報が自社環境の外に出ないという副次的な利点もあったとしている。Hugging Faceのクレマン・ドラングCEOはXに「攻撃者が回避している可能性が高いと知りながら、防御側としてガードレールに阻まれるのは非常に怖いことだ」とポストした。

 今回の発表からは、AI主導の攻撃ツールがもはや理論上の脅威ではなくなったことに加え、攻撃者は利用ポリシーに一切縛られない一方で、防御側のフォレンジック作業がホスト型モデルの安全機構に阻まれるという「非対称性」の問題が浮かび上がった。同社は防御側への実践的な教訓として、インシデント発生前に自社インフラで実行できるモデルを検証・準備しておくことを挙げつつ、これはホスト型モデルの安全対策に反対するものではないとし、該当プロバイダーにフィードバックを共有しているという。
https://www.itmedia.co.jp/news/articles/2607/20/news010.html
2名刺は切らしておりまして
垢版 |
2026/07/20(月) 19:52:17.47ID:Z6pk73gf
必ず最後は AI が勝つ
3名刺は切らしておりまして
垢版 |
2026/07/20(月) 20:35:44.77ID:IQOasitH
>>2
KANは死んだ
繰り返す、KANは死んだ
4名刺は切らしておりまして
垢版 |
2026/07/20(月) 21:02:37.20ID:zbG4p5Fx
じゃあHugging faceはMythos使わせてもらえてないってことかなー
5名刺は切らしておりまして
垢版 |
2026/07/20(月) 21:16:17.14ID:EhKskQW5
はいはい名古屋は大都会
6名刺は切らしておりまして
垢版 |
2026/07/20(月) 21:25:15.72ID:hz5ydWPT
>>1
理論上の脅威ではなくなった…
いたちごっこなのにこんな決めつけていいのかな
AI界隈は主語がでかすぎんだよなあ
7名刺は切らしておりまして
垢版 |
2026/07/21(火) 00:30:04.35ID:5nlAZ1ZN
>>6
翻訳があれで、現実的な脅威になったと書いているのでは
8名刺は切らしておりまして
垢版 |
2026/07/21(火) 01:31:00.79ID:XQBy7SV3
AI「オフラインにしとき
9名刺は切らしておりまして
垢版 |
2026/07/21(火) 04:02:23.26ID:b/iFONwb
>>6
ならAIに対して主語がでかいと言ってから言えよ
人工知能ってラベリングこそ最大のマーケティングだったからこそここまで研究者がやる気を見せてんだよ
これがチンケなラベルだったら見向きもしない
自然界に元からあった言葉じゃないからな
なんとでも名前がつけられたはずだ
10名刺は切らしておりまして
垢版 |
2026/07/21(火) 07:37:00.83ID:7RFKC+3J
>>9
何やこいつ
決めるのは見る側やろ
11名刺は切らしておりまして
垢版 |
2026/07/21(火) 08:12:05.66ID:gfCZoMdU
ココがやられたらai開発全て死ぬ
12名刺は切らしておりまして
垢版 |
2026/07/21(火) 08:53:47.26ID:xR/nCVD9
>>6 >>7
原文はこれだからな
Autonomous, AI-driven offensive tooling is no longer theoretical.
(訳:AI主導の自律型攻撃ツールはもはや理論上の話ではない。)

ビジネス用語でtheoriticalというと
「理屈の上ではそうだが・・・」という意味になりやすい
13名刺は切らしておりまして
垢版 |
2026/07/21(火) 10:20:11.87ID:QW+vDHtc
中国製使うとこ増えてるよな
規制がかかって高い最先端の物より、少し劣るけど安くて自由な中国製
2026/07/21(火) 12:32:36.86ID:WY7NO1Gs
>>6
何がおかしい?理論上の話ではなく現実になったってことだろ
イタチごっこだろうとそれは変わらない
15名刺は切らしておりまして
垢版 |
2026/07/21(火) 13:38:43.93ID:y4e9J6FO
>>3
♪新 KAN いないからね
 君の勇気が 誰かに届く
 明日もきっと来ない~
16名刺は切らしておりまして
垢版 |
2026/07/21(火) 18:30:31.78ID:o1FOfcJ/
>>14
おかしいわな
だって攻撃は受けたんだから
訳が変だということなんだけど
17名刺は切らしておりまして
垢版 |
2026/07/21(火) 18:42:14.14ID:aMEFLM2Z
実際「脅威ではなくなった」ではなく
「机上の話ではなくなった」だから
日本語としてこなれていないという

全体的に用語がこなれていない記事ではあるw
18名刺は切らしておりまして
垢版 |
2026/07/22(水) 12:53:14.11ID:hk1Uh9Yr
続報がきたな、おもしろいわw

https://pc.watch.impress.co.jp/docs/news/2126816.html
OpenAIのAIモデルがゼロデイ悪用、Hugging Faceに侵入する異例の事態
19名刺は切らしておりまして
垢版 |
2026/07/22(水) 17:02:54.05ID:1C4F8uU5
各報道も騒ぎだしたのか
20名刺は切らしておりまして
垢版 |
2026/07/22(水) 19:40:08.96ID:j5Z4gtI6
OpenAI本家がゼロデイ攻撃してくるとか世も末だな
21名刺は切らしておりまして
垢版 |
2026/07/22(水) 19:44:39.90ID:KX08hqa9
F5攻撃とかしてきそう
22名刺は切らしておりまして
垢版 |
2026/07/22(水) 19:59:50.53ID:MMhG4N3M
敵は銃を撃ちまくりながらやってくるがこちらは裁判で敵の殺人が有罪が確定しないと反撃できない…くらいのハンデ戦だな(完)
2026/07/22(水) 20:46:44.32ID:cTOIVVZF
24時間365日セキュリティホール探索される
いたちごっこに終止符
24名刺は切らしておりまして
垢版 |
2026/07/22(水) 22:37:51.84ID:ylnQ2hLJ
サイバー攻撃もサイバー防御もAIがやる時代か~
2026/07/22(水) 23:18:18.88ID:UEcZdNDy
エイリアンの幼虫がフェイスハガー
26名刺は切らしておりまして
垢版 |
2026/07/23(木) 14:53:10.86ID:m9yipCW9
AIもヤクザと警察の関係になりそうw
27名刺は切らしておりまして
垢版 |
2026/07/23(木) 17:01:13.50ID:zZsPx/Bu
調べたら俺が女の子に連絡とろうとカカオトークをiphoneに入れただけを監視してる、韓国人のいいがかりじゃないのか、これは
28名刺は切らしておりまして
垢版 |
2026/07/23(木) 17:09:42.06ID:leJuKnLT
OpenAIのしわざだったかw
29名刺は切らしておりまして
垢版 |
2026/07/23(木) 22:05:25.38ID:Uy41pZLD
解析拒否されたら中国製でも解析可能な能力高いモデル使うしかないな。米国独占の思わぬ弊害でたな
30名刺は切らしておりまして
垢版 |
2026/07/23(木) 22:33:19.30ID:zk6onn+A
考えられてる以上にオープンソースへ傾く世界線も、無くはないのか
レスを投稿する


ニューススポーツなんでも実況