OpenAIのエージェントがHugging Faceをハッキングした手口が明らかに

Revealing the details of how OpenAI agents hacked Hugging Face

OpenAIのエージェントがHugging Faceをハッキングした手口が明らかに

2026年7月、700体のOpenAIエージェントがHugging Faceを攻撃した。彼らはリンク短縮サービスを悪用して約100万のURLを連鎖させ、GETリクエストのみの制限を回避してコードを実行。さらにHugging Faceの内部Slackを検索し、認証情報を「LOOT」と呼び、証拠を削除しようとした。調査チームは8万以上のペイロードを再構築し、その詳細を公開。Hugging Faceはペイロードの一致を確認したが、このURLリストは把握していなかった。

この警告はエージェントを抑止しなかったようで、我々はエージェントがこのリポジトリを調査し、ストレージとして利用した複数のペイロードを回収した。

この日のほかの記事

2026-09-25