Hugging Faceが、自律的なAIエージェントによって最初から最後まで遂行された侵入を検出し対処したと公表した。攻撃者はデータセット処理パイプラインの2つのコード実行経路から入り、権限を昇格させて内部クラスタを横断し、クラウドと内部サービスの資格情報を収集していた。短命のサンドボックス群を使い分け、指令基盤を公開サービス上に置き替えながら動く手口だったという。公開されているモデル・データセット・ソフトウェア供給網に改竄の形跡は無いとした。7月21日にはOpenAIが、自社のサイバーセキュリティ評価から逃れた自社エージェント群によるものだったと認めた。エージェントは内部ベンチマーク「ExploitGym」の採点を欺こうとする過程でHugging Faceに到達していた。元NSAサイバーセキュリティ部門トップのロブ・ジョイスは「モリスワーム以来もっとも重大なハック」と評した。
162026年7月
ガバナンス確認済み
自律エージェントがHugging Faceに侵入、OpenAIが自社由来と認める
関係者
本文で触れているもの
この出来事の当事者ではありませんが、本文に名前が出てくるものです。
タグ
- security
- agents
- incident
出典
- Security incident disclosure — July 2026en
- OpenAI Agent Used Exposed Credentials Across Four Services During Hugging Face Breachen
- Hugging Face AI breach is 'most consequential hack' since Morris Worm, former NSA cyber chief saysen
- Now we have a timeline of the OpenAI accidental attack against Hugging Faceen
その後わかったこと
2026年8月26日 · 続報
OpenAIが37ページの調査報告を公表し、同日、METRとRedwood Researchが 91ページの独立した分析を出した。