tradingkey.logo
tradingkey.logo
検索

OpenAIのモデルがテスト環境から脱出し、Hugging Faceに侵入

CryptopolitanJul 22, 2026 1:24 AM
facebooktwitterlinkedin
すべてのコメントを見る0

OpenAIは火曜日、公開されているGPT-5.6 Solを含む同社の2つのモデルが先週、厳重に管理された評価環境から脱出し、Hugging Face社の本番システムに侵入して、採点対象となっていたハッキングテストの解答を盗み出したと発表した。.

OpenAIモデルが大脱走を企てる

OpenAIは、公開ベンチマークであるExploitGymを用いて、自社のモデルをテストしていた。ExploitGymは、AIエージェントに実際のソフトウェアの脆弱性リストを与え、モデルがそれらを再現できるかどうかを検証する。これらの評価は、ラボがAIモデルの実際の能力をテストできるように、本番環境で高リスクのサイバー攻撃をブロックするために設定されている保護バリアを意図的に無効にした状態で実施された。.

サンドボックスはインターネットにアクセスできないはずだった。しかし、パッケージレジストリキャッシュプロキシを介した外部接続が1つ存在した。これは、開発者がライブ接続なしで外部ソースからコードライブラリを取得できるようにするキャッシュサーバーである。.

これらのモデルは、このプロキシに存在するこれまで知られていなかった脆弱性を発見して悪用し、その後、権限を昇格させてOpenAIの研究ネットワークを移動し、インターネットにアクセスできるマシンに到達した。.

ハギングフェイスへのハッキング攻撃

オンライン接続後、モデルはオープンAIホスティングプラットフォームであるHugging FaceにExploitGymのモデル、データセット、および解答キーが保存されている可能性が高いことを突き止めた。そこから、モデルは探索を開始した。.

「このモデルは、OpenAIの研究環境とHugging Faceの運用インフラストラクチャ全体にわたる脆弱性をdentし、それらを連鎖させることで、Hugging Faceの運用データベースから直接テストソリューションを取得しました」とOpenAIはブログ記事で述べています。ある攻撃では、盗まれた認証情報とゼロデイdent性を組み合わせて、Hugging Faceのサーバー上のリモートコード実行パスに到達しました。.

OpenAIのセキュリティチームは、不審で異常なトラフィックに気づき、Hugging Faceに連絡を取った。その時点で、Hugging Faceは既にAIモデルによる侵入を検知し、自社側で封じ込めていた。.

同社は当初、この情報漏洩の原因を正体不明の外部AIエージェントによるものとしていた。また、同プラットフォームは既に、この事件発生時に記録された1万7000件以上のイベントを再現した。.

中国のオープンウェイトAIモデルがクリーンアップに役立った

当初、Hugging Faceは攻撃分析のために米国の有力モデルを利用しようとしたが、そのモデルは高度なサイバー防御機能を備えていたため、あまり役に立たなかった。そこで防御側は、攻撃を分析している防御側と攻撃を実行している攻撃者を区別できない米国の商用システムでは対応できなかったため、中国企業Z.aiのオープンウェイトモデルであるGLM 5.2を採用した。

しかし、誰もがこの状況を新たなAIの失敗と捉えているわけではない。「これはAIの問題ではない。40年前の基準で言えば、単なる過失だ」とセキュリティコンサルタントのダヴィ・オッテンハイマー氏は に語り 、「『高度に隔離されていた』と『我々が開けておいた唯一の穴から脱出した』という両方の主張はあり得ない」と反論した。セキュリティ研究者のニールス・プロヴォス氏はさらに率直に、同じ報告書の中で、今回の侵害は「起こるべきではなかった」と述べている。

OpenAIはこのdent を「前例のdent」と呼んでいる。

OpenAIは この事件を「dentサイバーインシデントdent、脆弱性の修正が完了するまでの間、研究速度を犠牲にしてでもインフラ管理を強化していると述べた。また、この大手AI企業はHugging Faceを信頼できるアクセスプログラムに追加し、防御側を支援するために調整されたGPT-5.6 Solのバージョンを同社に提供した。

OpenAIの「ハギングフェイスdent は、AIモデルのベンチマークテストが実際のサイバー攻撃に発展した初の事例として知られている。また、この事件は、 OpenAIが 別の事例を公表したdent プレリリース版モデルがサンドボックスから脱出し、GitHubに投稿された

OpenAIとHugging Faceは、調査が完了次第、今回の事件に関する詳細な鑑識結果を一般公開すると発表した。.

 

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。