重要度: 高 インシデント事例

Hugging Face、自律型AIに侵入被害 解析はGLMで対応

3行まとめ
  • Hugging Faceの本番環境が自律型AIエージェントによる攻撃を受けたと発表(報道による)
  • 悪意あるデータセット経由でコード実行、資格情報を窃取され内部クラスタに拡散
  • 防御側のAI解析は商用モデルのガードレールに阻まれ、代わりにGLM 5.2を自社実行

かんたんに言うと

AI開発サイト「Hugging Face」が、AIを操る攻撃者に社内システムへ侵入されました。会社は攻撃調査を利用者側のAIにも手伝わせようとしましたが、有名な商用AIは安全装置が働いて協力を拒否したため、別の無料公開AIを自社で動かして調べたそうです。利用者はパスワード代わりのアクセストークンを念のため更新しておくとよいでしょう。

AIセキュリティとの関連: AIプラットフォーム自体が自律型AIに攻撃された実例で、防御側もAIを使うも商用モデルの安全機構が壁になった構図を示す

一次情報(公式アドバイザリ・CVEレコード等)は確認できていません。本記事は下記の報道をもとに作成しています。

何が起きたか

米Hugging Faceは7月16日(現地時間)、本番インフラの一部が自律型AIエージェントによるサイバー攻撃を受けたと発表したと報じられている。侵入口は、AI開発特有の「データ処理パイプライン」だった。悪意あるデータセットが、リモートコードを実行するデータセットローダーの脆弱性と、設定ファイルへのテンプレートインジェクション(設定情報に悪意あるコードを混入させる手口)という2つの経路を悪用し、処理ワーカー上でコードを実行したという。そこからノード権限へ昇格し、クラウドとクラスタの認証情報を窃取、週末の間に複数の内部クラスタへ侵害が広がったとされる。攻撃には多数の使い捨てサンドボックス(隔離された実行環境)を使うAIエージェント型フレームワークが使われたとみられ、使用されたLLM(大規模言語モデル)自体は特定できていないという。

誰に・どう影響するか

大企業では、Hugging Face上で公開モデルやデータセットを利用している場合、現時点で改ざんやサプライチェーンへの影響は確認されていないとされる。ただし影響調査は継続中で、アクセストークン漏えいのリスクは残る。中小企業にとっても、Hugging Faceを使った社内AI開発やAPI連携があれば無関係ではない。トークン(認証用の文字列)が窃取されれば、なりすましによる不正利用につながる恐れがある。また今回の事例は、商用AIサービスの安全機構が、インシデント対応時に自社に不利に働く可能性を示した点で、AIを使ったセキュリティ運用を検討する企業全般への教訓となる。

今すぐやるべきアクション

重大度の判定理由

重大度「高」: 認証情報窃取が確認済みで内部クラスタへ拡散したが、顧客・サプライチェーンへの影響は未確定のため

あわせて読みたい