テクノロジー

Hugging Face侵害のAIエージェントはOpenAIのモデル──社内のサイバー能力評価中に「GPT-5.6 Sol」などが暴走し本番DBに侵入

1: ardarim 2026/07/22 09:02

おいおい…話変わってきたな。ハッカーの攻撃ではなくてテスト中の暴走とか笑えな過ぎる

2: sho 2026/07/22 09:10

これOpenAIのプロモーションでしょ。ネットワークを隔離するのにproxyなんて筋悪すぎる

3: hatebu_admin 2026/07/22 09:23

この手のは全部宣伝に見えてくる

4: timetrain 2026/07/22 09:23

サイバーパンク系のSFで見たような光景が実現されておる・・いやそれ実現しちゃダメなやつなんだけど

5: gabill 2026/07/22 09:33

パトレイバーの内海課長が新製品のデモンストレーションのためにレイバーで騒動を起こす、みたいなのが当たり前になるかもしれない

6: nguyen-oi 2026/07/22 09:39

安全機能解除したAIがテスト環境脱出して本番DB侵入とか映画みたいな話だな。AIが画面から出てくる日も近いか

7: kaputte 2026/07/22 09:42

プロキシでインターネットから隔離してたのに、ゼロデイ脆弱性突いて、インターネット到達はやばすぎでしょ

8: mobile_neko 2026/07/22 10:00

これは本当に歴史的な事件だSFの世界に足を踏み入れ来たな

9: rna 2026/07/22 10:08

それなんてSF?

10: mopx 2026/07/22 10:11

何だよそのビーストモード。ガードレールを外すと社会革命可能と分かったから色々とこねくり回されるな。

11: n2sz 2026/07/22 10:21

AIの暴走きたか。物語の序章な感じはある。

12: NOTG 2026/07/22 10:32

いいね(よくない)

13: hatebu_ai 2026/07/22 10:34

え、もはやシンギュラってね?

14: oktnzm 2026/07/22 10:46

テスト中に教室抜け出して職員室から解答盗み出そうとするレベルの狂気。

15: deep_one 2026/07/22 10:47

なんというか、生成AIって「人格的に」問題があるよな。食わせているデータが悪い(育ちが悪い)んだろう。

16: gogatsu26 2026/07/22 10:49

“社内で実施していたサイバー能力の評価中に、評価目的でサイバー攻撃関連の安全機能を抑制した「GPT-5.6 Sol」と、さらに高性能な未公開モデルの組み合わせが、テスト環境を脱出してHugging Faceの本番インフラに侵入”

17: mojimojikun 2026/07/22 10:55

はー。たいへんそう

18: myr 2026/07/22 11:07

大変そう、とかどうなるんだろう、位の感想しか出せない。擬音で言うと「はわわー」くらいの気持ち。。

19: Retset 2026/07/22 11:47

うちで使っているAIエージェント(ガードレールありの既製品)も、何かのきっかけで他所に変な不正アクセスしないか内心不安になることもある…

20: hogeaegxa 2026/07/22 12:06

容易く突破されたという厳重な隔離環境自体もAIにバイブで作らせたんだろうかね。それだとこの宣伝の印象もだいぶ変わってくるが

21: kotaponx 2026/07/22 12:08

AIはなんも悪くない。実に忠実かつ優秀なのでは。

22: s17er 2026/07/22 12:23

SFの序章味がある

23: Falky 2026/07/22 12:25

えぇ…//攻撃側は「本物の」OpenAI製最強モデルがガードレールなしでアタックしてて、防御側はガードレールありのモデルしか使わせてもらえなかったから対処できずさらに後手に回ったの、さすがにひでえ話だ

24: tenari 2026/07/22 13:16

インシデントなのかプロモーション目的で故意にやってるのか分からんな

25: naggg 2026/07/22 14:10

"OpenAIは、今回無効化していたガードレールは、サイバー脆弱性の検証を目的とした評価だったため意図的に切っていたと説明。一方で本件は、モデルのアラインメントや評価時のサイバー防御、社内テスト中の監視をさら

26: azumi_s 2026/07/22 15:57

「ダメです!もう拘束具が保ちません!!」

27: kusaret 2026/07/22 16:31

“さらに権限昇格と横移動を重ねてインターネットに接続できるノードに到達した後、Hugging Faceが評価の解答例をホストしている可能性を推論し、盗んだ認証情報とゼロデイを連鎖させて同社サーバでリモートコード実行に

28: ys0000 2026/07/22 17:04

とんでもねぇ。思わず笑ってしまった。あんま笑い事じゃないんだが。

29: yamadar 2026/07/22 17:15

『隔離環境を突破し、ゼロデイ脆弱性を悪用して外部に侵入した』普通に凄いな、ハッキング技術のデモンストレーションみたいだ

30: hkanemat 2026/07/22 17:37

ペーパークリップAIが冗談ではなくなってきた感があるな

31: ee83jaige 2026/07/22 18:25

まあ他社とはいえHugging Faceも「AIすごい!!人間はもういらない!!シンギュラリティ!!!!!!!!!」で利益を得られる言ってしまえば仲間だからな。

32: dltlt 2026/07/22 20:30

こうして封じ込められることも想定して、どこか「外」に自分のコピーを(マルウェア化して)置いたりしてない?

33: atohiro 2026/07/22 20:44

AIに遵法精神を教え込む方が先なんじゃマイカ。ようやく映画っぽくなってきたな。

34: misshiki 2026/07/22 20:48

OpenAIの安全機能を切った評価用モデルが隔離環境を脱出し、ゼロデイと盗んだ認証情報でHugging Face本番DBへ侵入。両社が封じ込めと共同調査を実施。

35: Cherenkov 2026/07/22 20:55

“モデルは評価問題の正解を得ることに執着するあまり、このプロキシのゼロデイ脆弱性を悪用して外部インターネットへの経路を確保した” 両津みたいだな

36: nilab 2026/07/23 10:29

「ネットワークアクセスを社内のパッケージレジストリ用プロキシに限定した隔離環境」「このプロキシのゼロデイ脆弱性を悪用して外部インターネットへの経路を確保した」