Hugging Faceが自律型AIエージェントによる内部侵害を確認、データセットと認証情報が流出
Hugging Faceが自律型AIエージェントによる内部侵害を確認、データセットと認証情報が流出
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-21 |
| 元記事 | Bleeping Computer |
要約
AI開発プラットフォームのHugging Faceは、自律型AIエージェントによるシステム侵害を受け、内部データセットと認証情報が流出したことを認めた。攻撃者は自律的に行動するAIエージェントシステムを悪用してHugging Faceのインフラに侵入し、モデルの学習データや内部認証トークンにアクセスした。Hugging Face側も防御にAIモデルを活用して対応したが、安全ガードレールが脅威の判別を難しくするケースもあったという。AIエージェントを攻撃ツールとして利用した実際の侵害事例として業界に衝撃を与えた。AIが攻撃側にも防御側にも活用される「AI vs AI」のセキュリティ対立の新段階を示す事例であり、AI開発プラットフォームを標的とした攻撃の増加が懸念される。