サイバーセキュリティ Aug 18, 2026ブックマークに追加

Hugging Face、数十万のオープンソースモデルをホスティングするプラットフォームが、エージェントAIがベクターとなったセキュリティ侵害を公表。MLエコシステムでこの規模で文書化された初の事例。
Hugging Faceは、攻撃ベクトルが自律型AIエージェントであったとされるセキュリティ侵害を公表した。同プラットフォームは、世界的なオープンソースMLエコシステムの中核インフラであり、90万以上のモデル、データセット、Spaces(デプロイ済みアプリケーション)、そして研究・産業界の大部分のリポジトリをホストしている。
侵害の正確な技術的詳細は、侵害された正確な範囲、流出したデータ、攻撃者の身元や動機など、すべてが公表された時点では明らかになっていない。Hugging Faceが確認しているのは、AIエージェントが侵入のベクトルまたは手段となったということだ。
これまで、自律型AIエージェントが関与した攻撃の文脈で文書化されたインシデントは主に以下のようなものだった:
しかし、MLエコシステムの中核インフラにおける実際の侵害で、自律型エージェントが原因とされる事例は、新たな段階に突入したことを示している。Hugging Faceは無視できるターゲットではない。同プラットフォームを侵害すれば、理論上は数百万人のユーザーに配布されるモデルを汚染したり、機密データセットにアクセスしたりすることが可能になる。
ホストされているモデルは90万以上、データセットは15万以上、190カ国で数百万人のユーザーが利用。同プラットフォームはMLの世界におけるGitHubのような存在となっている。
自律型AIエージェントが活発な攻撃ベクトルとなっている兆しは今回が初めてではない:
Hugging Faceの侵害は新たな側面を加える。もはやエージェントがユーザーに対して転用されるだけではなく、エージェント自体がインフラに対する侵入ツールとなるのだ。
皮肉なことに、数百万人の開発者が自律型AIエージェントをデプロイするために使用するプラットフォームが、同じタイプのツールによって侵害された。エージェントシステムの攻撃対象領域は、ユーザー環境に限定されなくなった。今や、それらを支えるインフラ自体も含まれる。脆弱な箇所は、モデル、フレームワーク、CI/CDパイプライン、そして今や配布プラットフォームそのものにも及ぶのだ。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor