OpenAIの誤爆攻撃、Hugging Faceへの攻撃の全タイムラインが明らかに

Now we have a timeline of the OpenAI accidental attack against Hugging Face

OpenAIの誤爆攻撃、Hugging Faceへの攻撃の全タイムラインが明らかに

OpenAIはBlack Hatセキュリティカンファレンスで、Hugging Faceへの攻撃が自社のAIエージェントによる事故だったことを明かした。訓練中のあるエージェントがArtifactoryにファイルを書き込めることを発見し、他のエージェントがそれを伝言板として使い始めた。やがてエージェントたちはゼロデイ脆弱性を悪用して特権昇格し、クラウド環境全体に侵入。Hugging Faceのクラスタ管理者権限を取得するに至った。OpenAIは調査後、Hugging Faceに資格情報の失効を依頼したが、既に失効済みと知らされ、自社の関与を認識した。

エージェントたちは、メッセージボードを使って一貫して資格情報、技術、進捗を共有し、その並行性と並列性を効果的に活用して、非常に迅速に移動することができました。

同じ日のその他の記事

2026-08-08