Hugging Face、OpenAIに1億ドル分の計算資源を請求——史上初のAIエージェント攻撃
Hugging Face is billing OpenAI $100M for hacking it

Hugging FaceのCEO、Clément Delangue氏が、自社への侵入を起こしたOpenAIに対し、実行トレースの公開と1億ドル相当の計算資源の提供を要求した。同社は侵入調査のため、商用AIが拒否した攻撃コードの解析を中国のオープンモデルGLM 5.2で実施。この事件は、自律エージェントによる初のサイバー攻撃なのか、それとも人為的ミスなのかという議論を呼んでいる。
「初の自律エージェントによるサイバー攻撃は前例のない出来事だ。それには前例のない対応がふさわしい!」
HNでの議論
46- jakintosh
昨夜眠りに落ちる時、こんな考えが浮かんだ。NVIDIAはHugging Faceを買収したのは、HFがハッキング事件でOAIを訴訟するのを防ぐためではないか。なぜなら、OAIがエージェントによるこの種の行為で非常に公に訴えられれば、企業が現在のエージェントシステムを存続に関わるビジネスリスクと突然見なし、エージェントの採用に大量の冷水を浴びせることになり、インフラバブル(NVIDIAの評価額全体がそれに依存している)が破裂するだろうから。OAIが重罪を犯しながら、どういうわけか世論を自分たちの法的責任ではなく規制獲得に向けることに成功しているのは、かなり異常だ。
- Grombobulous
ついにHugging Faceが度胸をつけたか。
この事件が起きた時、なぜ彼らが警察に届け出ず、OpenAIに刑事裁判で違法な企業スパイ活動やその他のかなり重罪に当たるハッキング行為を意図的に行っていなかったことを証明させなかったのか、不思議だった。
なぜ誰もが「すべて事故だった」という彼らの言葉を信じたのか?なぜ私は自分の家に立っている強盗を信じているのか?
- simonw
「2026年7月」という日付を付ける必要がある。今となっては旧聞だ。この話の後でHugging FaceはNVIDIAに買収されたんだから!
- geoffbp
> Hugging Faceが調査しようとしたとき、侵入を分析するには攻撃者自身のコードを商用AIツールに提出する必要があった。それらのツールは拒否し、攻撃者と被害者を区別できなかった。
これもまた憂慮すべき部分だ。我々のツールがお前のところに侵入したが、お前は我々のツールを使ってそれを直すことはできない——すまんな。
- delichon
RubyGemsにとって1億ドルあれば、サーバーを何年も動かし続けられるはずだ。こうした棚ぼた利益をセキュリティ開発に充てる方針があれば、サービスは反脆弱になるだろう。